aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2005/dsa-704.wml
blob: 34ee1d568cbc1af59a3eedcf1b772f44935b47b4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>Arquivo temporário, falta de sanitização de entrada</define-tag>
<define-tag moreinfo>
<p>Jens Steube descobriu várias vulnerabilidades no remstats, o
sistema de estatísticas remoto. O Common Vulnerabilities and Exposures
project identificou os seguintes problemas:</p>

<ul>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0387">CAN-2005-0387</a>

    <p>Ao processar os dados de uptime no servidor unix, um arquivo
    temporário é aberto de modo inseguro, o que poderia ser usado
    em um ataque por link simbólico para sobrescrever arquivos
    arbitrários com as permissões do usuário remstats.</p>

<li><a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0388">CAN-2005-0388</a>

    <p>O serviço remoteping pode ser explorado para executar código
    arbitrário devido à falta de sanitização de entrada..</p>

</ul>

<p>Na distribuição estável (woody), estes problemas foram corrigidos na
versão 1.00a4-8woody1.</p>

<p>Na distribuição instável (sid), estes problemas foram corrigidos
na versão 1.0.13a-5.</p>

<p>Nós recomendamos que você atualize seus pacotes remstats.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-704.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy