Zone-H
Home arrow Avisos de Segurança arrow USN 304-1: Gnupg falhas de segurança
15 de October de 2008
 
 
Ataques desta semana
O.S.  Defs.  %
Linux  8323  68.73%
Win 2003  2613  21.58%
Win 2000  652  5.38%
FreeBSD  192  1.59%
SolarisSunOS  183  1.51%
Other  147  1.21%

Total de ataques: 12110 dos quais 3218 único(s) no ip e 8892 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
USN 304-1: Gnupg falhas de segurança Imprimir E-mail
Avaliação do Usuário: / 0
PiorMelhor 
Por Marcelo Almeida (Vympel)   
26 de June de 2006
Ubuntu Alerta de segurança USN-304-1
CVE-2006-3082
Uma falha de segurança foi identificada nas seguintes versões do ubuntu:
Ubuntu 5.04
Ubuntu 5.10
Ubuntu 6.06 LTS

Este alerta se aplica nas versões correspondentes para:
Kubuntu, Edubuntu, e Xubuntu.

Para corrigir os problemas faça o download das versões correspondentes para:
Ubuntu 5.04: gnupg 1.2.5-3ubuntu5.4
Ubuntu 5.10: gnupg 1.4.1-1ubuntu1.3
Ubuntu 6.06 LTS: gnupg 1.4.2.2-1ubuntu2.1

Geralmente uma atualização padrão do sistema é o suficiente para para corrigir este problema.

Mais detalhes:
Evgeny Legerov descobriu que o pacote GnuPG não verifica corretamente um número grande de pacotes com vários ID de usuários. Um quebra especial deste código causa um falha de buffer overflow (estouro do buffer). Enganando um ID de usuário ou um sistema automatizado remoto que estaja processando uma mensagem maliciosa de GnuPG, um invasor pode explorar esta falha para fazer parar de funcionar o GnuPG ou para uma possivel execução de código arbitrário.
Aviso original: UBUNTU
 
< Anterior   Próximo >
 
Top! Top!