[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Segurança] [DSA 280-1] Novos pacotes Samba corrigem exploração remota do root



--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 280-1                   security@debian.org
http://www.debian.org/security/                             Martin Schulze
07 de abril de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : samba
Vulnerabilidade         : buffer overflow
Tipo de Problema        : remoto
Específico ao Debian    : não
Id CVE                  : CAN-2003-0201 CAN-2003-0196

Digital Defense, Inc. alertou o time de desenvolvimento do Samba sobre
uma vulnerabilidade séria encontrada em seu software, um servidor de
arquivos e impressão para Unix. Essa vulnerabilidade pode levar um
usuário anônimo a ganhar acesso de root em um sistema que sirva no
Samba. Um exploit para este problema já está em circulação e uso.

Uma vez que pacotes para potato são bastante antigos é provável que eles
tenham mais bugs relacionados a segurança do que nós conhecemos. De
qualquer forma, você está alertado a atualizar em breve seus sistemas
que rodam Samba para woody.

Pacotes portados não oficiais dos mantenedores do Samba para a versão
2.2.8 para woody estão disponíveis em <http://people.debian.org/~peloy/>
e <http://people.debian.org/~vorlon/>.

Para a distribuição estável (woody) este problema foi corrigido na
versão 2.2.3a-12.3.

Para a antiga distribuição estável (potato) este problema foi corrigido
na versão 2.0.7-5.1.

A distribuição instável (sid) não é afetada uma vez que já contém pacotes
da versão 3.0.

Nós recomendamos que você atualize seus pacotes Samba imediatamente.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista
debian-security-announce@lists.debian.org. Caso queira receber os
alertas em inglês e minutos depois de sua publicação, inscreva-se na
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------

Attachment: pgp2PS7jVKXAL.pgp
Description: PGP signature


Reply to: