[SEGURANÇA][DSA-015-1] Nova versão do sash liberada
-
----------------------------------------------------------------------------
Informativo de Segurança do Debian DSA-015-1
security@debian.org
http://www.debian.org/security/ Martin
Schulze
23 de Janeiro de 2001
-
----------------------------------------------------------------------------
Pacote : sash
Vulnerabilidade : script do mantedor com problemas
Específico do Debian: sim
Versões do sash anteriores a 3.4-4 não clonavam /etc/shadow
apropriadamente, o que fazia arquivos serem legíveis por qualquer um.
Isso foi corrigido pelo mantedor do pacote.
Esse pacote existe apenas na stable, então se você está rodando a
unstable não achará a correção a não ser que utilize as instruções no
rodapé dessa mensagem.
Nós recomendamos que você atualize o seu pacote sash imediatamente.
wget url
baixará o arquivo para você
dpkg -i arquivo.deb
instalará o arquivo mencionado.
Você pode fazer uma atualização automática utilizando as instruções
no rodapé dessa mensagem.
Debian GNU/Linux 2.2 codinome potato
- ------------------------------------
Potato foi liberado para as arquiteturas alpha, arm, i386, m68k,
powerpc e sparc.
Arquivos do código-fonte:
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.diff.gz
MD5 checksum: f65d5dfd23acc395b99651076e8029bd
http://security.debian.org/dists/stable/updates/main/source/sash_3.4-6.dsc
MD5 checksum: c78f46d34405afcbaae29726dd9f8e89
http://security.debian.org/dists/stable/updates/main/source/sash_3.4.orig.tar.gz
MD5 checksum: 9c631eb171371b69276ff6692100beb6
Arquitetura Intel ia32:
http://security.debian.org/dists/stable/updates/main/binary-i386/sash_3.4-6_i386.deb
MD5 checksum: 4273648c65527f88855887f97bb6eeab
Arquitetura Motorola 680x0:
http://security.debian.org/dists/stable/updates/main/binary-m68k/sash_3.4-6_m68k.deb
MD5 checksum: 7bc34c6c7b0b1f6793693853711c76ad
Arquitetura Sun Sparc:
http://security.debian.org/dists/stable/updates/main/binary-sparc/sash_3.4-6_sparc.deb
MD5 checksum: 1fdadd243c5aabc329edcb880dcd2581
Arquitetura Alpha:
http://security.debian.org/dists/stable/updates/main/binary-alpha/sash_3.4-6_alpha.deb
MD5 checksum: 57837ce03d6c55dad077d67cc18ed38a
Arquitetura PowerPC:
http://security.debian.org/dists/stable/updates/main/binary-powerpc/sash_3.4-6_powerpc.deb
MD5 checksum: b5bf950effb0517552e0056ce995120e
Arquitetura ARM:
http://security.debian.org/dists/stable/updates/main/binary-arm/sash_3.4-6_arm.deb
MD5 checksum: d7e3253ef764c1bb10b04caafd7b9c30
Esses arquivos serão movidos para
ftp://ftp.debian.org/debian/dists/stable/*/binary-$arch/ logo.
Para arquiteturas que ainda não foi liberado favor referir-se ao
diretório apropriado ftp://ftp.debian.org/debian/dists/sid/binary-$arch/
.
-
----------------------------------------------------------------------------
No apt-get: deb http://security.debian.org/ stable/updates main
No dpkg-ftp: ftp://security.debian.org/debian-security
dists/stable/updates/main
Lista de mensagens: debian-security-announce@lists.debian.org
Informações sobre o pacote: 'apt-cache show <pacote>' e
http://packages.debian.org/<pacote>
Reply to: