Bug

DSA-542-1: QT -- tetszőleges kódfuttatási és DoS sebezhetőség

Címkék

Csomag: qt-copy

Sebezhetőség: számos

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0691 CAN-2004-0692 CAN-2004-0693

Debian Bug: 267092Számos sebezhetőséget fedeztek fel a QT-ben.

A stabil disztribúcióban (woody) a problemát a 3.0.3-20020329-1woody2-es;

az instabilban (sid) a 3.3.3-4-es qt-x11-free csomagban javítják;

A QT csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

Újabb rsync sebezhetőség

Címkék

Az rsync fejlesztői olyan hibát találtak a program újabb verzióiban (beleértve a 2.6.2-t is), amelyet kihasználva a támadó ``ki tud írni'' a megadott könyvtárból.Azok a felhasználók, akik nem használnak chroot-ot, meglepődve tapasztalhatják akár azt is, hogy rosszindulatú emberek olyan file-jaikat írják felül, amelyet nem biztos, hogy szeretnének. A megoldás: engedélyezni kell a chroot-ot az rsyncd.conf konfigurációs fileban (use chroot = true) az összes modulra.

Bővebben itt. A hibára máris reagált a Debian, a SuSE, a TinySofa és a Trustix.

Biztonsági kiadás - Samba 3.0.5 és 2.2.10

Címkék

Puffer túlcsordulási hibát találtak a Samba SMB/CIFS szerverben.

CAN-2004-0600

Érintett verzió: >= v3.0.2

A Samba Web Administration Tool-ban (SWAT) találtak egy potenciális puffer túlcsordulási hiba lehetőséget. CAN-2004-0686

Érintett verziók: >= v2.2.9, >= v3.0.0

Az smb.conf 'mangling method = hash' támogató kódjában találtak egy puffer túlcsordulási hiba lehetőséget.

Frissítés javasolt!

Bővebben a bejelentésben itt.