[Segurança] [DSA 343-1] Novos pacotes skk e ddskk eliminam criação de arquivos tempor ários inseguros

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 343-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman 
15 de julho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : skk, ddskk
Vulnerabilidade         : arquivo temporário inseguro
Tipo de Problema        : local
Específico ao Debian    : não

NOTA DA TRADUTORA: Novamente, devido a problemas administrativos do Time
de Segurança Debian, este alerta não foi enviado na data de seu lançamento. 

skk (programa de conversão simples de Kana para Kanji), não toma as
devidas precauções de segurança ao criar arquivos temporários. Esta falha
pode potencialmente ser explorada para sobrescrever arquivos arbitrários
com os privilégios do usuário que está executando o Emacs e o skk.

O ddskk é derivado do mesmo código e contém o mesmo erro.

Na atual distribuição estável (woody) este problema foi corrigido na
versão 10.62a-4woody1 do skk e na versão 11.6.rel.0-2woody1 do ddskk.

Na distribuição instável (sid) este problema foi corrigido na versão
12.1.cvs.20030622-1 do skk e o skk será corrigido em breve.

Nós recomendamos que você atualize seus pacotes skk e ddskk.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE/E9XAUZHqc88V/gERAjGaAJ0TuarmjAHNp4XZILK/W6WKvxBs4wCg2A2a
L6pLop1RzN29twFjM5aKCdI=
=xSOt
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.