|
DSA-1102-1: Erro de programação |
|
|
|
Por Marcelo Almeida (Vympel)
|
|
26 de June de 2006 |
|
Data: 26 Jun 2006
Pacotes Atingidos: pinball
Referência: Referência desta falha no CVE CVE-2006-2196.
Mais informações: Steve Kemp do grupo de auditoria de projetos da Debian descobriu que o pacote pinball, um emulador de jogos, pode ser enganado para aumentar seu nivel de acesso a diretórios controlados por usuários sem verificar se o mesmo tem privilégios para acessá-los.
A distribuição estável antiga (woody) não contem este pacote
Para a distribuição estável (sarge) este problema foi reparado na versão 0.3.1-3sarge1
Para a distribuição instável (sid) este problema foi reparado na versão 0.3.1-6
A Debian recomenda que seja atualizado o sistemas para usuários que tiverem este pacote instalado.
Aviso original: Debian
|