[Segurança] [DSA 408-1] Novo pacote screen corrige exploração do grupo utmp

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian 408-1		       [email protected]
http://www.debian.org/security/			            Matt Zimmerman
5 de Janeiro de 2004			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: screen
Vulnerabilidade		: estouro de inteiro
Tipo de Problema	: local
Específico ao Debian	: não
Id(s) do CVE		: CAN-2003-0972

Timo Sirainen relatou uma vulnerabilidade no screen, um multiplicador de 
terminais com emulação de terminal VT100/ANSI, que pode permitir a um 
atacante obter privilégios do grupo utmp.

Para a distribuição estável (woody) esse problema foi corrigido na versão 
3.9.11-5woody1.

Para a distribuição instável (sid) esse problema foi corrigido na versão
4.0.2-0.1.

Nós recomendamos que atualize seu pacote screen.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+1OL8BAgLKbTDQERAlHMAJ46OjUkRmaTGF7GKsmZ+IE0d2SN5gCcDagm
1Lf6rtiQpKOpRYn1h8fP66k=
=BjGw
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.