[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Segurança] [DSA-206-1] Novo pacote tcpdump corrige erro de decodificação BGP



--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 206-1                   security@debian.org
http://www.debian.org/security/                           Wichert Akkerman
10 de Dezembro de 2002			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: tcpdump
Vulnerabilidade		: checagem incorreta de limites
Específico ao Debian	: não

A decodificação de rotinas BGP do tcpdump usava uma checagem incorreta de 
limites ao copiar dados. Isto pode ser explorado introduzindo um tráfego
malicioso em uma rede monitorada para um ataque de negação de serviço
contra o tcpdump ou, possivelmente, até mesmo a execução remota de código.

Isto foi corrigido na versão 3.6.2-2.2.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
debian-security-announce@lists.debian.org. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------

Attachment: pgpWICXDtKMGD.pgp
Description: PGP signature


Reply to: