aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2002/dsa-097.wml
blob: 2835ac098a47722908245a2cf335f7c31b17c074 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="83bbdaca47faf6e5a1249a8be8bf6b2fd7bad78f" translation_maintainer="Michelle Ribeiro"
<define-tag description>Execução de programa não controlada</define-tag>
<define-tag moreinfo>
<p>Patrice Fournier descobriu uma falha em todas as versões do Exim anteriores ao
Exim 3.34 e ao Exim 3.952.</p>

<p>O mantenedor do Exim, Philip Hazel, <a href="http://www.exim.org/pipermail/exim-announce/2001q4/000048.html">\escreveu</a> sobre isto: "O problema existe somente no caso de uma
configuração em tempo de execução que direciona ou roteia um endereço para um canal de
 transporte sem a checagem de partes locais do endereço. Isto não se aplica, por exemplo,
a canais executados a partir de um alias ou arquivos reenviados, porque as partes locais
são checadas para certificar que este é o nome de um alias ou de um usuário local.
O efeito da falha é que, ao invés de obedecer o comando pipe correto, um Exim quebrado executa
o comando codificado na parte local do endereço."</p>

<p>O problema foi corrigido na versão 3.12-10.2 do pacote Exim para a distribuição
estável do Debian GNU/Linux 2.2 e na versão 3.33-1.1 para as distribuições
testing e unstable. Nós recomendamos que você atualize seu pacote exim.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-097.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy