[Segurança] [DSA-391-1] Novo pacote freesweep corrige estouro de buffer

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian 391-1    		       [email protected]
http://www.debian.org/security/                             Matt Zimmerman 
28 de Setembro de 2003		        http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote           	: freesweep
Vulnerabilidade  	: buffer overflow
Tipo de Problema  	: local
Específico ao Debian 	: não
IDs do CVEi  		: CAN-2003-0828

Steve Kemp descobriu um buffer overflow no freesweep, quando este processa
muitas variáveis de ambiente. Essa vulnerabilidade pode ser explorada por
um usuário local para ganhar o gid 'games'.

Para a atual distribuição estável (woody) esse problema foi corrigido na 
versão 0.88-4woody1.

Para a distribuição instável (sid) esse problema será resolvido em breve.

Nós recomendamos que atualize o seu pacote freesweep.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/eC9L8BAgLKbTDQERAijdAKCMVHUfYiOw7TPjh5g62JYGxOpwygCfcXor
i/aoa+ZLoycjWP8CYia0o3U=
=7UaL
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.