[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://webwml/portuguese/security/2006/dsa-934.wml



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 01/12/2006 08:02 PM, Marco Carvalho wrote:
> ------------------------------------------------------------------------
> #use wml::debian::translation-check translation="1.3" maintainer="Marco Carvalho"
> <define-tag description>várias vulnerabilidades</define-tag>
> <define-tag moreinfo>
> <p>Duas vulnerabilidades foram descobertas no Pound, um proxy reverso e balanceador
> de carga para HTTP. O Projeto de Auditoria de Segurança do Debian
> ("Debian Security Audit Project") identificou os seguintes problemas:</p>
> 
> <ul>
> 
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-1391";>CVE-2005-1391</a>:
>      <p>Host HTTP excessivamente longo: cabeçalhos podem disparar um estouro de 
>      pilha na função add_port(), que pode levar a uma execução de código
>      arbitrário.</p></li>
> 
> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3751";>CVE-2005-3751</a>:
>      <p>Requisições HTTP com cabeçalhos Content-Length e Transfer-Encoding 
>      conflitantes podem levar a um ataque de requisição HTTP falsa ("HTTP Request
>      Smuggling Attack"), que pode ser explorado para transpor filtros de
>      pacotes ou envenenar "caches" web.</p></li>
> 
> </ul>
> 
> <p>A antiga distribuição estável ("woody") não contém o pacote pound.</p>
> 
> <p>Para a distribuição estável ("sarge") estes problemas foram corrigidos na
> versão 1.8.2-1sarge1</p>
> 
> <p>Para a distribuição instável ("sid") estes problemas foram corrigidos na
> versão 1.9.4-1</p>
> 
> <p>Recomendamos que você atualize seu pacote pound.</p>
> </define-tag>
> 
> # do not modify the following line
> #include "$(ENGLISHDIR)/security/2006/dsa-934.data"

	Ok.

- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org

iD8DBQFDx79dCjAO0JDlykYRAq+nAJ43tcc7fOVFIiW2IMInV0mq1B8i1gCfUD9U
LP4mBpFKKsFd0bw4sq6pMuE=
=ymiY
-----END PGP SIGNATURE-----



Reply to: