[Segurança] [DSA 280-1] Novos pacotes Samba corrigem exploração remota do root

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 280-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
07 de abril de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : samba
Vulnerabilidade         : buffer overflow
Tipo de Problema        : remoto
Específico ao Debian    : não
Id CVE                  : CAN-2003-0201 CAN-2003-0196

Digital Defense, Inc. alertou o time de desenvolvimento do Samba sobre
uma vulnerabilidade séria encontrada em seu software, um servidor de
arquivos e impressão para Unix. Essa vulnerabilidade pode levar um
usuário anônimo a ganhar acesso de root em um sistema que sirva no
Samba. Um exploit para este problema já está em circulação e uso.

Uma vez que pacotes para potato são bastante antigos é provável que eles
tenham mais bugs relacionados a segurança do que nós conhecemos. De
qualquer forma, você está alertado a atualizar em breve seus sistemas
que rodam Samba para woody.

Pacotes portados não oficiais dos mantenedores do Samba para a versão
2.2.8 para woody estão disponíveis em <http://people.debian.org/~peloy/>
e <http://people.debian.org/~vorlon/>.

Para a distribuição estável (woody) este problema foi corrigido na
versão 2.2.3a-12.3.

Para a antiga distribuição estável (potato) este problema foi corrigido
na versão 2.0.7-5.1.

A distribuição instável (sid) não é afetada uma vez que já contém pacotes
da versão 3.0.

Nós recomendamos que você atualize seus pacotes Samba imediatamente.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista
[email protected]. Caso queira receber os
alertas em inglês e minutos depois de sua publicação, inscreva-se na
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE+kcVNUZHqc88V/gERAqiLAJ95YyPKDnIosn6MrYSyu5xichuCoACglX1d
vwHxMDMNYoKoQalCGvHh+hs=
=K+pN
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.