[Segurança] [DSA 405-1] Novo pacote xsok corrige exploração local do grupo games

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 405-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
30 de Dezembro de 2003                  http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote        		: xsok
Vulnerabilidade 	: falha na liberação de privilégios
Tipo de Problema 	: local
Específico ao Debian	: não
ID do CVE         	: CAN-2003-0949

Steve Kemp descobriu um problema no xsok, um jogo de estratégia do tipo
único-jogador para o X11, relacionado ao jogo Sokoban, que permite a um
usuário executar comandos sob o GID do grupo games.

Para a distribuição estável (woody) esse problema foi corrigido na versão
1.02-9woody2.

Para a distribuição instável (sid) esse problema foi corrigido na versão 
1.02-11.

Nós recomendamos que atualize seu pacote xsok.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/9bRm8BAgLKbTDQERArEVAJwJyYw6vKvs2cBLcPXJRtQWMDj6NACeONLd
8AJuTy3NmqCFtvtYgFZxEdw=
=T9fr
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.