[Segurança] [DSA 445-1] Novo pacote lbreakout2 corrige estouro de buffer
Henrique Pedroni Neto <[email protected]> Thu, 26 Feb 2004 15:46:03 -0300
| Newsgroups | gmane.linux.debian.user.news.portuguese |
|---|---|
| Organization | Debian-BR |
| Message-ID | <[email protected]> |
-------------------------------------------------------------------------- Alerta de Segurança Debian 445-1 [email protected] http://www.debian.org/security/ Matt Zimmerman 21 de Fevereiro de 2004 http://www.debian.org/security/faq -------------------------------------------------------------------------- Pacote : lbreakout2 Vulnerabilidade : estouro de buffer Tipo de Problema : local Específico ao Debian : não Id(s) do CVE : CAN-2004-0158 Durante uma auditoria, Ulf Harnhammar descobriu uma vulnerabilidade no lbreakout2, um jogo, onde limites apropriados de checagem não são realizados em variáveis de ambiente. Esse erro pode ser explorado por um atacante local para obter privilégios do grupo "games". Para a atual distribuição estável (woody) esse problema foi corrigido na versão 2.2.2-1woody1. Para a distribuição instável (sid), esse problema será corrigido em breve. Nós recomendamos que atualize seu pacote lbreakout2. -------------------------------------------------------------------------- Essa é uma tradução do DSA original, enviado para a lista [email protected]. Caso queira receber os alertas em inglês e minutos depois de sua publicação, inscreva-se na lista acima, através do endereço: http://www.debian.org/MailingLists/subscribe#debian-security-announce -------------------------------------------------------------------------- Henrique Pedroni Neto - kirkham <[email protected]> ******************************************************************* .''`. Debian Weekly News: <http://www.debian.org/News/weekly> : :' : Debian BR.........: <http://debian-br.cipsga.org.br> `. `'` Equipe de Imprensa e Traduções do Debian-BR `- O que você quer saber hoje? ******************************************************************* Se você tiver notícias interessantes para serem publicadas, envie-nas para <[email protected]>.
signature.asc
(application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) iD8DBQFAPj7u8BAgLKbTDQERAlpDAJ9oSmCk9q1Oogcxz1S3YFb+2O7xSQCfUw3c sAP52bZmTmaTZs/LmD0h7H0= =UX9f -----END PGP SIGNATURE-----