[Segurança] [DSA 398-1] Novo pacote conquest corrige exploração local do conquest

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 398-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
10 de Novembro de 2003                  http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: conquest
Vulnerabilidade   	: estouro de buffer
Tipo de Problema    	: local
Específico ao Debian 	: nâo
Id do CVE          	: CAN-2003-0933

Steve Kemp descobriu um estouro de buffer no manuseio de variáveis de 
ambiente do conquest, um jogo multi-player de guerra no espaço para 
console, que pode levar um atacante local a obter acesso não autorizado
ao grupo conquest.

Para a distribuição estável (woody) esse problema foi corrigido na versão
7.1.1-6woody1.

Para a versão instável (sid) esse problema foi corrigido na versão 7.2-5.

Nós recomendamos que você atualize seu pacote conquest.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/s9gR8BAgLKbTDQERAkfuAJsFI0SNz0O6P06ElSTEguOEkwJoPgCeL4VD
QlYSOXOrY+a0UCixGI/IqwE=
=Tmn+
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.