[Segurança] [DSA 407-1] Novo pacote ethereal corrige várias vulnerabilidades

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 407-1                   [email protected]
http://www.debian.org/security/                             Martin Schulze
05 de Janeiro de 2004                   http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote        		: ethereal
Vulnerabilidade  	: estouros de buffer
Tipo de Problema    	: remoto
Específico ao Debian 	: não
IDs do CVE         	: CAN-2003-0925 CAN-2003-0926 CAN-2003-0927 
			  CAN-2003-1012 CAN-2003-1013

Várias vulnerabilidades foram descobertas na versão original do ethereal, 
uma analisador de tráfego da rede. O projeto Exposições e Vulnerabilidades
Comuns identificou os seguintes problemas:

CAN-2003-0925

  Um estouro de buffer permite que atacantes remotos causem negação de 
  serviço e possível execução arbitrária de código por meio de uma 
  string GTP MSISDN mal formada.

CAN-2003-0926

  Através de certos pacotes ISAKMP ou MEGACO mal formados os atacantes
  podem causar negação de serviço (quebra).

CAN-2003-0927

  Um estouro de buffer do tipo pilha permite que atacantes remotos causem
  uma negação de serviço (quebra) e possível execução arbitrária de código
  através de um dissector SOCKS.

CAN-2003-1012

  O dissector SMB permite que atacantes remotos causem uma negação de 
  serviço através de um pacote SMB mal formado que inicia a falha de
  segmentação durante o processamento de pacotes selecionados.

CAN-2003-1013

  O dissector Q.931 permite que atacantes remotos causem uma negação de
  serviço (quebra) por meio de um Q.931 mal formado, o qual inicia uma
  deferência vazia.

Para a distribuição estável (woody) esses problemas foram corrigidos na 
versão 0.9.4-1woody6.

Para a distribuição instável (sid) esses problemas foram corrigidos na 
versão 0.10.0-1.

Nós recomendamos que atualize seu pacote ethereal e tethereal.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+XB58BAgLKbTDQERAr3jAJ0SGT6BW+gZ6vYKkLM/dJNRQWfTagCdH0i1
B5eUXo2GbN5QZQa7Mq3eE14=
=YBGu
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.