[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Segurança] [DSA 150-1] Novo pacote interchange corrige exposição ilegal de arquivos



--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 150-1                   security@debian.org
http://www.debian.org/security/                             Martin Schulze
13 de Agosto de 2002
----------------------------------------------------------------------------

Pacote			: interchange
Vulnerabilidade		: exposição ilegal de arquivos
Tipo de Problema	: remoto
Específico ao Debian	: não

Um problema foi descoberto no Interchange, um sistema de e-commerce 
e um visualizador de base de dados HTTP, que pode levar a um atacante 
estar apto a ler qualquer arquivo no qual o usuário do daemon Interchange
tenha permissões suficientes, quando o Interchange é executado no "modo INET"
(socket de internet). Essa não é a configuração padrão no pacote Debian, mas 
pode ser configurado via Debconf ou pelo arquivo de configuração. Nós também
acreditamos que essa falha não possa ser explorada em um sistema Debian normal.

Esse problema foi corrigido pelo pacote do mantenedor na versão
4.8.3.20020306-1.woody.1 para a atual distribuição estável (woody)
e na versão 4.8.6-1 para a distribuição instável (sid).  A antiga distribuição
estável (potato) não foi afetada, uma vez que não traz o sistema Interchange.

Nós recomendamos que você atualize seus pacotes interchange.

Attachment: pgp8x7ntWe68D.pgp
Description: PGP signature


Reply to: