[Segurança] [DSA 328-1] Novo pacote webfs corrige estouro de buffer

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-br
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 328-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman
19 de Junho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: webfs
Vulnerabilidade   	: estouro de buffer
Tipo de Problema    	: remoto
Específico ao Debian 	: não
Id do CVE          	: CAN-2003-0445

webfs, um servidor HTTP leve para conteúdo estático, contém um estouro de
buffer segundo o qual uma longa Requisição-URI em uma requisição HTTP 
pode fazer com que códigos sejam executados arbitrariamente.

Para a distribuição estável (woody) esse problema foi corrigido na versão
1.17.1.

A antiga distribuição estável (potato) não contém o pacote webfs.

Para a distribuição instável (sid) esse problema será corrigido logo.

Nós recomendamos que você atualize seu pacote webfs.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
 
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)

iD8DBQE+8zB48BAgLKbTDQERAiIBAJ4nHJ69FgXEGvMAqgM3b6uNi9d5WgCZARLC
c3R+TfMxucj/a3qJ4bbT9XE=
=oQuc
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.