[Segurança] [DSA 329-1] Novo pacote osh corrige estouro de buffer

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-br
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 329-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman
20 de Junho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: osh
Vulnerabilidade   	: estouro de buffer
Tipo de Problema    	: local
Específico ao Debian	: não

Steve Kemp descobriu que o osh, uma shell que se propõe a restringir as 
ações do usuário, contém dois estouros de buffer, no processamento de
variáveis de ambiente e redirecionamento de arquivos. Essas vulnerabilidades
podem ser usadas para executar código arbitrariamente, sobrescrevendo 
qualquer restrições impostas a shell.

Para a distribuição estável (woody) esse problema foi corrigido na versão 
1.7-11woody1.

A antiga distribuição estável (potato) é afetada por esse problema, 
e talvez será corrigida num alerta futuro com devido a tempo disponível.

Para a distribuição instável (sid) esse problema foi corrigido na versão
1.7-12.

Nós recomendamos que atualize seu pacote osh.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
 
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)

iD8DBQE+8zCJ8BAgLKbTDQERAgjhAJ9HxJy0IsRzwcSxDPVsIqfQI8cnqQCfUUan
v8WMy2I4kLygUPJ7Iqkbj/s=
=jPkV
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.