[Segurança] [DSA 401-1] Novo pacote hylafax corrige exploração de root remota

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Organization Debian-BR
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 401-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
17 de Novembro de 2003                  http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote         		: hylafax
Vulnerabilidade   	: formato de string
Tipo de Problema    	: remoto
Específico ao Debian 	: não
Id do CVE          	: CAN-2003-0886

A equipe de segurança do SuSE descobriu vários formatos de strings 
exploráveis no hylafax, um sistema flexível cliente/servidor de fax,
que pode causar a execução arbitrária de código como root no servidor
de fax.

Para a distribuição estável (woody) esse problema foi corrigido na 
versão 4.1.1-1.3.

Para a distribuição instável (sid) esse problema foi corrigido na 
versão 4.1.8-1.

Nós recomendamos que você atualize se pacote hylafax.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/uMum8BAgLKbTDQERAv9uAJ4g2XDogLdmKiL0KFr74eJk1aqayACcDvT2
wSbqz2yusHd59R2yqt7jX1c=
=/Z+N
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.