aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-279.wml
blob: 999d55fb0d05f09550276f2be713bc02a75bbfc3 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="55a70d0c0f3df8d4df237334ac6de72daaa99f73"
<define-tag description>criação de arquivos temporários inseguros</define-tag>
<define-tag moreinfo>
<p>Paul Szabo e Matt Zimmerman descobriram dois problemas similares no
metrics, uma ferramenta para medição de software. Dois scripts deste pacote,
"halstead" e "gather_stats", abrem arquivos temporários
sem tomar as devidas precauções de segurança. O script "halstead" é instalado como
um programa de usuário, enquanto o "gather_stats" é usado somente como script auxiliar,
incluído no código fonte. Essas vulnerabilidades podem permitir que um atacante local
sobrescreva os arquivos que pertencem ao usuário que está executando os scripts,
incluindo o root.</p>

<p>A atual distribuição estável (woody) não é afetada, uma vez que não contém pacotes
metrics mais.</p>

<p>Na antiga distribuição estável (potato), este problema foi corrigido na versão
1.0-1.1.</p>

<p>A distribuição instável (sid) não é afetada, uma vez que não contém pacotes metrics
mais.</p>

<p>Nós recomendamos que você atualize seu pacote metrics.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-279.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy