Alerta de Segurança Debian
DSA-156-1 epic4-script-light -- execução de script arbitrário
- Data do Alerta:
- 22 Ago 2002
- Pacotes Afetados:
- epic4-script-light
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 5555.
No dicionário CVE do Mitre: CVE-2002-0984. - Informações adicionais:
-
Todas as versão do do script EPIC Light anteriores a 2.7.30p5 (na área 2.7) e anteriores a 2.8pre10 (na área 2.8) sendo executadas em qualquer plataforma são vulneráveis a uma falha que pode ser explorada remotamente e que pode praticamente levar a execução de código arbitrário.
Esses problemas foram corrigidos na versão 2.7.30p5-1.1 para a atual distribuição estável (woody) e na versão 2.7.30p5-2 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não contém o pacote Light.
Nós recomendamos que você atualize seu pacote epic4-script-light e reinicie seu cliente de IRC.
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1.dsc
- http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1.diff.gz
- http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5.orig.tar.gz
- http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1.diff.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1_all.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.