[Segurança] [DSA 410-1] Novo pacote libnids corrige estouro buffer

Henrique Pedroni Neto <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian 410-1		       [email protected]
http://www.debian.org/security/			            Matt Zimmerman
5 de Janeiro de 2004			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: libnids
Vulnerabilidade		: estouro de buffer
Tipo de Problema	: remoto
Específico ao Debian	: não
Id(s) do CVE		: CAN-2003-0850

Uma vulnerabilidade foi descoberta na libnids, uma biblioteca usada para 
analisar tráfego de rede IP, por onde um diagrama de dados TCP cuidadosamente
alterado pode causar corrupção da memória e potencial execução arbitrária 
de código com os privilégios do usuário que estiver executando um programa
que use a libnids (como o dsniff).

Para a atual distribuição estável (woody) esse problema foi corrigido na
versão 1.16-3woody1.

Para a distribuição instável (sid) esse problema será corrigido logo.

Nós recomendamos que atualize seu pacote libnids.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
	
        Henrique Pedroni Neto - kirkham <[email protected]>
 *******************************************************************
   .''`.   Debian Weekly News: <http://www.debian.org/News/weekly>
  : :'  :  Debian BR.........: <http://debian-br.cipsga.org.br>   
  `. `'`        Equipe de Imprensa e Traduções do Debian-BR
    `-                 O que você quer saber hoje?
 *******************************************************************
     Se você tiver notícias interessantes para serem publicadas,
     envie-nas para <[email protected]>.
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+1Ow8BAgLKbTDQERAnYHAJ4mZ5bp7YbLD+86mqJ97SVwboVAwgCeN5Z1
X0y1v5100EnJXT6L8ReQ490=
=SeK+
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.