[Segurança] [DSA 271-1] Novos pacotes ecartis e listar corrigem vulnerabilidade que permite alteração de senha

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 271-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
28 de Março 2003			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: ecartis, listar
Vulnerabilidade		: alteração não autorizada de senha
Tipo de Problema	: remoto
Específico ao Debian	: não
Id CVE			: CAN-2003-0162

Um problema foi descoberto no ecartis, um gerenciador de listas de discussão, 
normalmente conhecido como listar.  Esta vulnerabilidade permite que um atacante
resete a senha de qualquer usuário definido no servidor de listas, incluindo os
administradores.

Na distribuição estável (woody), este problema foi corrigido na versão 
0.129a+1.0.0-snap20020514-1.1 do ecartis.

Na antiga distribuição estável (potato), este problema foi corrigido na
versão 0.129a-2.potato3 do listar.

Na distribuição instável (sid), este problema foi corrigido na versão 
1.0.0+cvs.20030321-1 do ecartis.

Nós recomendamos que você atualize seus pacotes ecartis e listar.


--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE+hBpbUZHqc88V/gERApYXAKC96H0HbBKQ5RpmbXuF6ThQXos9+gCg6VsR
7Hn56A/7enBxC48yZXwVxOQ=
=CCO4
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.