[Segurança] [DSA 265-1] Novo pacote bonsai corrige várias vulnerabilidades

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 265-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
21 de Março de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: bonsai
Vulnerabilidade   	: vários
Tipo de Problema    	: remoto
Específico ao Debian 	: não
Ids do CVE         	: CAN-2003-0152 CAN-2003-0153 CAN-2003-0154
CAN-2003-0155

Rémi Perrot corrigiu vários erros de segurança relatados no bonsai, a 
ferramenta de consulta CVS do mozilla (interface web). Dentre as 
vulnerabilidade estão incluídas execução arbitrária de código, cross-site 
scripting e acesso a parâmetros de configuração. O Projeto Vulnerabilidades 
Comuns e Exposições identificou os seguintes problemas.

  * CAN-2003-0152 - Execução remota arbitrária de comandos como www-data

  * CAN-2003-0153 - Revelação de caminhos completos

  * CAN-2003-0154 - Ataques de cross site scripting 

  * CAN-2003-0155 - Acesso não autenticado a página de parâmetros

Para a distribuição estável (woody) esses problemas foram corrigidos na versão
1.3+cvs20020224-1woody1.

A antiga distribuição estável (potato) não é afetada pois não possui o pacote
bonsai.

Para a distribuição instável (sid) esses problemas foram corrigidos na versão 
1.3+cvs20030317-1.

Nós recomendamos que atualize seu pacote bonsai.
 
--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE+e2zQ8BAgLKbTDQERAqiVAJ4mHWGGBCwGy386vqoGX+J4WnFe4wCgiANA
6GkKZ1OQTxQpo/X+ZRqgUkg=
=bzWy
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.