[Segurança] [DSA 264-1] Novo pacote lxr corrige exposição indevida de informações

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 264-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
19 de Março de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: lxr
Vulnerabilidade   	: problemas com a limpeza de nome de arquivo
Tipo de Problema    	: remoto
Específico ao Debian 	: não

Os desenvolvedores do lxr, uma ferramenta comum de referência cruzada de
hipertexto, foram alertados de uma vulnerabilidade que permite a um 
atacante remoto ler arquivos arbitrariamente no sistema servidor como
o usuário www-data. Isso pode revelar arquivos locais que não eram para
serem compartilhados com o público.

Para a distribuição estável (woody) esse problema foi corrigido na versão
0.3-3.

A antiga distribuição estável (potato) não é afetada por esse problema 
pois não possui o pacote lxr.

Para a distribuição instável (sid) esse problema foi corrigido na versão
0.3-4.

Nós recomendamos que você atualize seu pacote lxr.


-- 
--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE+ee+H8BAgLKbTDQERAiB7AJ9WREaRCMu/Ten6+jzPO1XfjgCPtwCfU/HU
diR/QwSn0Is7JGJCfMvOVeA=
=FV3G
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.