-------------------------------------------------------------------------- Alerta de Segurança Debian DSA 150-1 security@debian.org http://www.debian.org/security/ Martin Schulze 13 de Agosto de 2002 ---------------------------------------------------------------------------- Pacote : interchange Vulnerabilidade : exposição ilegal de arquivos Tipo de Problema : remoto Específico ao Debian : não Um problema foi descoberto no Interchange, um sistema de e-commerce e um visualizador de base de dados HTTP, que pode levar a um atacante estar apto a ler qualquer arquivo no qual o usuário do daemon Interchange tenha permissões suficientes, quando o Interchange é executado no "modo INET" (socket de internet). Essa não é a configuração padrão no pacote Debian, mas pode ser configurado via Debconf ou pelo arquivo de configuração. Nós também acreditamos que essa falha não possa ser explorada em um sistema Debian normal. Esse problema foi corrigido pelo pacote do mantenedor na versão 4.8.3.20020306-1.woody.1 para a atual distribuição estável (woody) e na versão 4.8.6-1 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não traz o sistema Interchange. Nós recomendamos que você atualize seus pacotes interchange.
Attachment:
pgp8x7ntWe68D.pgp
Description: PGP signature