[SECURITY-L] Vulnerabilidades de seguranca

CSIRT - UNICAMP security em unicamp.br
Sex Abr 2 15:57:07 -03 2004


Srs. Usuarios,

Atualizamos o site do CSIRT (Computer Security Incident Response Team) 
da Unicamp com os seguintes boletins de vulnerabilidades:


Conectiva Linux - Anuncio de Seguranca
--------------------------------------
31/03 - CLA-2004:833
Assunto: Vulnerabilidade de estouro de buffer no pacote mc.
http://www.security.unicamp.br/docs/bugs/2004/03/v112.txt

31/03 - CLA-2004:834
Assunto: Vulnerabilidades remotas de negação de serviço no pacote 
openssl.
http://www.security.unicamp.br/docs/bugs/2004/03/v113.txt

31/03 - CLA-2004:835
Assunto: Diversas vulnerabilidades remotas no pacote ethereal. 
http://www.security.unicamp.br/docs/bugs/2004/03/v114.txt

31/03 - CLA-2004:836
Assunto: Vulnerabilidade de estouro de buffer no pacote libxml2.
http://www.security.unicamp.br/docs/bugs/2004/03/v115.txt


Debian Security Advisory
------------------------
01/04 - DSA 470-1
Assunto: vulnerabilidade de seguranca no pacote kernel-image-2.4.17-hppa.
http://www.security.unicamp.br/docs/bugs/2004/04/v2.txt


Fedora Update Notification
--------------------------
26/03 - FEDORA-2004-096
Assunto: vulnerabilidade de seguranca no pacote perl.
http://www.security.unicamp.br/docs/bugs/2004/03/v105.txt

01/04 - FEDORA-2004-098
Assunto: vulnerabilidade de seguranca no pacote gnome-session.
http://www.security.unicamp.br/docs/bugs/2004/04/v1.txt


Gentoo Linux Security Advisory
------------------------------
30/03 - GLSA 200403-10
Assunto: Fetchmail 6.2.5 fixes a remote DoS.
http://www.security.unicamp.br/docs/bugs/2004/03/v106.txt

30/03 - GLSA 200403-11
Assunto: Squid ACL [url_regex] bypass vulnerability. 
http://www.security.unicamp.br/docs/bugs/2004/03/v108.txt

31/03 - GLSA 200403-12
Assunto: OpenLDAP DoS Vulnerability.
http://www.security.unicamp.br/docs/bugs/2004/03/v109.txt

31/03 - GLSA 200403-13
Assunto: Remote buffer overflow in MPlayer
http://www.security.unicamp.br/docs/bugs/2004/03/v110.txt

31/03 - GLSA 200403-14
Assunto: Multiple Security Vulnerabilities in Monit.
http://www.security.unicamp.br/docs/bugs/2004/03/v111.txt


Mandrake Linux Security Update Advisory
---------------------------------------
30/03 - MDKSA-2004:024
Assunto: vulnerabilidade de seguranca no pacote ethereal.
http://www.security.unicamp.br/docs/bugs/2004/03/v103.txt

30/03 - MDKSA-2004:025
Assunto: vulnerabilidade de seguranca no pacote squid.
http://www.security.unicamp.br/docs/bugs/2004/03/v104.txt


OpenPKG Security Advisory 
-------------------------
01/04 - OpenPKG-SA-2004.008
Assunto: vulnerabilidade de seguranca no pacote squid. 
http://www.security.unicamp.br/docs/bugs/2004/04/v3.txt


Red Hat Security Advisory
-------------------------
31/03 - RHSA-2004:137-01
Assunto: Updated Ethereal packages fix security issues.
http://www.security.unicamp.br/docs/bugs/2004/03/v107.txt


SCO Security Advisory
---------------------
29/03 - SCOSA-2004.1
Assunto: UnixWare 7.1.3 Open UNIX 8.0.0 UnixWare 7.1.1 : perl unsafe Safe compartment.
http://www.security.unicamp.br/docs/bugs/2004/03/v118.txt

30/03 - CSSA-2004-015.0
Assunto: OpenLinux: vim arbitrary commands execution through modelines.
http://www.security.unicamp.br/docs/bugs/2004/03/v116.txt

30/03 - CSSA-2004-016.0
Assunto: OpenLinux: util-linux could leak sensitive data
http://www.security.unicamp.br/docs/bugs/2004/03/v117.txt


--
Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - UNICAMP
mailto:security em unicamp.br
http://www.security.unicamp.br



Mais detalhes sobre a lista de discussão SECURITY-L