[Segurança] [DSA 406-1] Novo pacote lftp corrige execução arbitrária de código

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 406-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
05 de Janeiro de 2004                   http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote        		: lftp
Vulnerabilidade  	: estouro de buffer
Tipo de Problema    	: remoto
Específico ao Debian	: não
ID do CVE         	: CAN-2003-0963

Ulf Harnhammar descobriu um estouro de buffer no lftp, um conjunto 
sofisticado de programas clientes FTP/HTTP em linha de comando. Um
atacante pode criar um diretório cuidadosamente trabalhado em um 
site na web para que a execução de um comando 'ls' ou 'rels' possa
levar a execução arbitrária de código na máquina cliente.

Para a distribuição estável (woody) esse problema foi corrigido na 
versão 2.4.9-1woody2.

Para a distribuição instável (sid) esse problema foi corrigido na 
versão 2.6.10-1.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+XBe8BAgLKbTDQERAsrlAJ45vF9u1QaqbRNmwGrE3xbZo0Q3ugCfUVCu
ZF0Ekoe/j4TcEi3GjEey6LY=
=vgjE
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.