aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-237.wml
blob: 84928254b82230d26c2c2ca51171f8d1bb26c616 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
<define-tag description>várias vulnerabilidades</define-tag>
<define-tag moreinfo>
<p>A equipe do KDE
<a href="http://www.kde.org/info/security/advisory-20021220-1.txt">
descobriu</a> várias vulnerabilidades no ambiente do K Desktop.
Em algumas instâncias o KDE falha em fazer o quote apropriado dos
parâmetros e instruções passados a uma shell de comando para execução.
Esses parâmetros podem incorporar dados como URLs, nomes de arquivos e
endereços de e-mail, uma página web ou arquivos em um sistema de arquivos
de rede ou de outra fonte não confiável.</p>

<p>Com esses dados cuidadosamente trabalhados um atacante pode conseguir
executar comandos arbitrariamente em um sistema vulnerável usando a
conta e os privilégios da vítima. O Projeto KDE não está ciente da
existência de qualquer exploração dessas vulnerabilidades. Os patches
também fornecem melhor segurança e checam os dados de fontes não
confiáveis mais estritamente em múltiplos locais.</p>

<p>Para a atual distribuição estável (woody), esses problemas foram
corrigidos na versão 2.2.2-14.6.</p>

<p>A antiga distribuição estável (potato) não contém os pacotes do KDE.</p>

<p>Para a distribuição instável (sid), esses problemas provavelmente
não serão corrigidos mas novos pacotes para o KDE 3.1 para a sid
são esperados para esse ano.</p>

<p>Nós recomendamos que você atualize seus pacotes do KDE.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-237.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy