[Segurança] [DSA 305-1] Novos pacotes sendmail corrigem criação de arquivos tempor ários inseguros
Michelle Ribeiro <[email protected]>
| Newsgroups | gmane.linux.debian.user.news.portuguese |
|---|---|
| Message-ID | <[email protected]> |
-------------------------------------------------------------------------- Alerta de Segurança Debian DSA 305-1 [email protected] http://www.debian.org/security/ Matt Zimmerman 16 de maio de 2003 http://www.debian.org/security/faq -------------------------------------------------------------------------- Pacote : sendmail Vulnerabilidade : arquivos temporários inseguros Tipo de Problema : local EspecÃfico ao Debian : não Paul Szabo descobriu falhas em três scripts incluÃdos no pacote sendmail, através dos quais arquivos temporários são criados inseguramente (expn, checksendmail e doublebounce.pl). Essas falhas podem permitir que um atacante ganhe os privilégios do usuário que executa o script (incluindo o root). Na atual distribuição estável (woody), este problema foi corrigido na versão 8.12.3-6.4. Na antiga distribuição estável (potato), este problema foi corrigido na versão 8.9.3-26.1. Na distribuição instável (sid), este problema foi corrigido na versão 8.12.9-2. Nós recomendamos que você atualize seus pacotes sendmail. -------------------------------------------------------------------------- Essa é uma tradução do DSA original, enviado para a lista [email protected]. Caso queira receber os alertas em inglês e minutos depois de sua publicação, inscreva-se na lista acima, através do endereço: http://www.debian.org/MailingLists/subscribe#debian-security-announce --------------------------------------------------------------------------
signature.asc
(application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) iD8DBQE+xPidUZHqc88V/gERAnmbAJ9Wg+Xao0hx8gFqDG8Afwj+JH+zIgCfXeD3 Tzl88epI2yW1mKutQQ86fnQ= =AGuT -----END PGP SIGNATURE-----