Alerta de Segurança Debian

DSA-156-1 epic4-script-light -- execução de script arbitrário

Data do Alerta:
22 Ago 2002
Pacotes Afetados:
epic4-script-light
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 5555.
No dicionário CVE do Mitre: CVE-2002-0984.
Informações adicionais:

Todas as versão do do script EPIC Light anteriores a 2.7.30p5 (na área 2.7) e anteriores a 2.8pre10 (na área 2.8) sendo executadas em qualquer plataforma são vulneráveis a uma falha que pode ser explorada remotamente e que pode praticamente levar a execução de código arbitrário.

Esses problemas foram corrigidos na versão 2.7.30p5-1.1 para a atual distribuição estável (woody) e na versão 2.7.30p5-2 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não contém o pacote Light.

Nós recomendamos que você atualize seu pacote epic4-script-light e reinicie seu cliente de IRC.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1.dsc
http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1.diff.gz
http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5.orig.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/e/epic4-script-light/epic4-script-light_2.7.30p5-1.1_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.