[Segurança] [DSA 345-1] Novos pacotes xbl eliminam buffer overflow

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 345-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman 
15 de julho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : xbl
Vulnerabilidade         : buffer overflow
Tipo de Problema        : local
Específico ao Debian    : não
Id CVE                  : CAN-2003-0535

NOTA DA TRADUTORA: Novamente, devido a problemas administrativos do Time
de Segurança Debian, este alerta não foi enviado na data de seu lançamento. 

Outro buffer overflow foi descoberto no xbl, diferente do mencionado
no DSA-327 (CAN-2003-0451), envolvendo a opção --display da linha de
comando. Esta vulnerabilidade pode ser explorada por um atacante local
para obter acesso ao gid 'games'.

Na atual distribuição estável (woody) este problema foi corrigido na
versão 1.0k-3woody2.

Na distribuição instável (sid) este problema foi corrigido na versão
1.0k-6.

Nós recomendamos que você atualize seus pacotes xbl.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE/E9ZsUZHqc88V/gERAtRPAJ9sRqt/GPuWY4bzh6QgVRVMiYEWlwCgvu0k
G77aHhluJ6wMlEDreIH1VXs=
=bh9/
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.