Corrigido o overflow do XDR na glibc

Publicado por Eder Wentz em 18/06/2003

[ Hits: 6.123 ]

 


Corrigido o overflow do XDR na glibc



Um integer overflow no xdrmem_getbytes(), função encontrada na biblioteca glibc, foi corrigido. Isto permite que atacantes remotos possam executar comandos arbitrários explorando um serviço RPC que use o xdrmem_getbytes(). Nenhum dos serviços RPC padrões que vem com o Slackware aparenta usar está função, mas aplicações third-party podem fazer uso.

O problema está contido no pacote glibc-solibs, mas outras partes foram recompiladas, então existem vários pacotes a serem baixados.

OS NOVOS PACOTES: Slackware 8.1 Slackware 9.0

Outras dicas deste autor

Correção de segurança no quotacheck em rc.M

Correções em mod_ssl RSA blinding

Autenticação do KPPP Red Hat 8

Atualização de segurança no EPIC4

Atualização de segurança no BitchX

Leitura recomendada

sidux foi a única distro das que tenho instaladas que me tirou do aperto

IPCalc via web

Executar shutdown com usuário comum em 5 etapas

Instalação do driver da nVidia no sidux

Forçando o Firefox em Português

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts