[Segurança] [DSA 321-1] Novos pacotes radiusd-cistron eliminam buffer overflow

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 321-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman 
14 de junho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : radiusd-cistron
Vulnerabilidade         : buffer overflow
Tipo de Problema        : remoto
Específico ao Debian    : não
Id CVE                  : 

O radiusd-cistron contém uma falha que permite que ocorra um buffer
overflow quando um atributo NAS-Port longo é recebido. Isto pode permitir
que um atacante remoto execute código arbitrário com os privilégios do
daemon RADIUS (geralmente o root).

Na atual distribuição estável (woody), este problema foi corrigido na
versão 1.6.6-1woody1.

Na antiga distribuição estável (potato), este problema será corrigido
em um alerta posterior.

Na distribuição instável (sid), este problema será corrigido em breve.

Nós recomendamos que você atualize seus pacotes radiusd-cistron.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE+6uqSUZHqc88V/gERAikJAKDZ2rv1l2fKtjcMWvNF2emjViu1gwCeIkn5
uRod7vLalwMoaEU5Y4+tzqI=
=TrAl
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.