aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-348.wml
blob: 7a3ecb59690eba2effdb65f60d3d50d6d1942761 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="1.2"
<define-tag description>overflow de inteiros, buffer overflow</define-tag>
<define-tag moreinfo>
<p>traceroute-nanog, uma versão melhorada do programa traceroute comum, 
contém um overflow de inteiros que pode ser explorado para executar
códigos arbitrários. O traceroute-nanog é setuid root, mas derruba 
os privilégios de root imediatamente depois de obter sockets ICMP e 
IP em formato simples. Assim, a exploração desta falha fornece acesso
somente a estes sockets e não aos privilégios do root.</p>

<p>Na atual distribuição estável (woody) este problema foi corrigido na
versão 6.1.1-1.3.</p>

<p>Na distribuição instável (sid) este problema será corrigido em breve. 
Veja o bug Debian #200875.</p>

<p>Nós recomendamos que você atualize seu pacote traceroute-nanog.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-348.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy