blob: 158cb04753c63628d24ad67077294928a2627214 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
|
#use wml::debian::translation-check translation="cab8d3bd891eb1055bbb9269e1705968f26c53d0"
<define-tag description>estouro de buffer</define-tag>
<define-tag moreinfo>
<p>Este alerta de segurança corrige o DSA 458-2 que causou um problema
na rotina gethostbyaddr.</p>
<p>O alerta original dizia:</p>
<blockquote>
<p>Sebastian Schmidt descobriu um buffer overflow na função getaddrinfo do
Python, que pode permitir que um endereço IPV6, fornecido por um atacante
remoto via DNS, sobrescreva a memória na pilha.</p>
<p>Esta falha existe somente no python 2.2 e 2.2.1, e apenas quando o suporte a
IPv6 está desabilitado. O pacote python2.2 no Debian woody apresenta estas condições
(o pacote 'python' não).</p>
</blockquote>
<p>Na atual distribuição estável (woody) este problema foi corrigido na
versão 2.2.1-4.6.</p>
<p>As distribuições testing e instável (sarge e sid) não foram
afetadas por este problema.</p>
<p>Nós recomendamos que você atualize seus pacotes python2.2.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-458.data"
|