aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-348.wml
blob: f77c9e96aa57012a08c0e95be2695abde9be2afc (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9"
<define-tag description>overflow de inteiros, buffer overflow</define-tag>
<define-tag moreinfo>
<p>traceroute-nanog, uma versão melhorada do programa traceroute comum,
contém um overflow de inteiros que pode ser explorado para executar
códigos arbitrários. O traceroute-nanog é setuid root, mas derruba
os privilégios de root imediatamente depois de obter sockets ICMP e
IP em formato simples. Assim, a exploração desta falha fornece acesso
somente a estes sockets e não aos privilégios do root.</p>

<p>Na atual distribuição estável (woody) este problema foi corrigido na
versão 6.1.1-1.3.</p>

<p>Na distribuição instável (sid) este problema será corrigido em breve.
Veja o bug Debian #200875.</p>

<p>Nós recomendamos que você atualize seu pacote traceroute-nanog.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-348.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy