[Segurança] [DSA 278-2] Novo pacote sendmail corrige DoS e execução arbitrária de código

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 278-2                   [email protected]
http://www.debian.org/security/                             Martin Schulze
04 de Abril de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: sendmail
Vulnerabilidade   	: conversão de caractere-para-inteiro
Tipo de Problema    	: local, podendo ser remoto
Específico ao Debian 	: não
Id do CVE          	: CAN-2003-0161
Id do CERT         	: VU#897604 CA-2003-12

Este alerta é uma atualização para o alerta anterior 278-1. Os pacotes para
a distribuição estável (woody) não funcionaram como o esperado e você deve 
somente atualizar para os novos pacotes mencionados neste alerta. Os pacotes 
para a antiga distribuição estável (potato) estão funcionando corretamente. 
Peço profundas desculpas pela inconveniência. 

No momento os pacotes de atualização somente estão disponíveis para alpha, 
i386 e sparc.

O alerta original foi:

  Michal Zalewski descobriu um estouro de buffer, que é acionado por uma 
  conversão de caractere para inteiro, na análise de endereço no código
  do sendmail, um poderoso, eficiente, escalável e altamente utilizado 
  agente de transporte de emails. Esse problema pode ser explorado 
  remotamente.

Para a distribuição estável (woody) esse problema foi corrigido na versão
8.12.3-6.3.

Nós recomendamos que atualize seu pacote sendmail.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.1 (GNU/Linux)

iD8DBQE+jc248BAgLKbTDQERAuyHAJ9Zxt++pMVL9qHtkbK8iRWmK8clBACfRyvZ
4rQyG0nIPukCAD5At2N2oGA=
=guoS
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.