[Segurança] [DSA 275-1] Novos pacotes lpr-ppd corrigem exploração local do root
Michelle Ribeiro <[email protected]>
| Newsgroups | gmane.linux.debian.user.news.portuguese |
|---|---|
| Message-ID | <[email protected]> |
-------------------------------------------------------------------------- Alerta de Segurança Debian DSA 275-1 [email protected] http://www.debian.org/security/ Martin Schulze 03 de Abril de 2003 http://www.debian.org/security/faq -------------------------------------------------------------------------- Pacote : lpr-ppd Vulnerabilidade : buffer overflow Tipo de Problema : local EspecÃfico ao Debian : não Id CVE : CAN-2003-0144 Um buffer overflow foi encontrado no lpr, um sistema de spooling de impressão BSD. Este problema pode ser explorado por um usuário local para obter privilégios de root, mesmo se o sistema de impressão estiver configurado corretamente. Para a atual distribuição estável (woody), este problema foi corrigido na versão 0.72-2.1. A antiga versão estável (potato) não contém pacotes lpr-ppd. Para a distribuição instável (sid), este problema foi corrigido na versão 0.72-3. Nós recomendamos que você atualize seus pacotes lpr-ppd imediatamente. -------------------------------------------------------------------------- Essa é uma tradução do DSA original, enviado para a lista [email protected]. Caso queira receber os alertas em inglês e minutos depois de sua publicação, inscreva-se na lista acima, através do endereço: http://www.debian.org/MailingLists/subscribe#debian-security-announce --------------------------------------------------------------------------
signature.asc
(application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) iD8DBQE+jCVoUZHqc88V/gERAqWaAKCurBZ4W+sguMMB+LWn2EIdlsUCvgCfQlc/ wv+qwGTWS4+e2lQ6iDTlrr8= =Kl8g -----END PGP SIGNATURE-----