aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-259.wml
blob: b81fc7f893ca04d880e22013d17102e1587bde23 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="eb802383e972013e2be59e88e35cfa088968a164"
<define-tag description>escalação de privilégio do usuário mail</define-tag>
<define-tag moreinfo>
<p>Florian Heinz <email heinz@cronon-ag.de> postou na lista de email Bugtraq
uma exploração para o qpopper baseado num bug na implementação vsnprintf
incluída. A mesma exploração requer uma conta de usuário válida e uma senha,
e estoura a string na função pop_msg() para dar ao usuário os privilégios
do grupo "mail" e uma shell no sistema. Como a função Qvsnprintf é usada
em outro lugar no qpopper, explorações adicionais podem ser possíveis.</p>

<p>Para a distribuição estável (woody) esse problema foi corrigido na versão
4.0.4-2.woody.3.</p>

<p>Essa vulnerabilidade não atinge a antiga distribuição estável (potato).</p>

<p>Usuários utilizando versões não lançadas do debian devem atualizar para
a versão 4.0.4-9 ou mais nova.</p>

<p>Nós recomendamos que atualize seu pacote qpopper imediatamente.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-259.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy