(M)  s i s t e m a   o p e r a c i o n a l   m a g n u x   l i n u x ~/ · documentação · suporte · sobre

 

--- Magnux Linux I versão 4 - Atualizações

Problemas de Funcionamento

Os pacotes de atualização abaixo corrigem problemas encontrados após lançamento do Magnux Linux I versão 4.

Problemas de Segurança

Os seguintes pacotes de atualização corrigem problemas de segurança. É enormemente recomendado que todos atualizem o mais rápido possível, mesmo quem não utiliza ativamente os programas envolvidos.

  • 07/03/2002 - Off-by-one no OpenSSH pode permitir ataques locais e remotos. Pacotes:
  • 13/02/2002 - Diversas falhas no servição SNMP da implementação fornecida pelo I-4. Pacotes:
  • 27/01/2002 - Falha permite acesso remoto via rsync. Pacote: rsync-2.4.6-2.1M.i386.rpm.
  • 15/01/2002 - Tratamento incorreto de URLs pode fazer o pine executar comandos. Pacote: pine-4.44-1M.i386.rpm.
  • 15/01/2002 - Execução de MTA com privilégios elevados pelo sudo (nota: o Magnux Linux não fornece MTA que possa ser utilizado para se explorar esta falha, mas de qualquer forma a atualização é recomendada). Pacote: sudo-1.6.4p1-1M.i386.rpm.
  • 14/01/2002 - Buffer overflow em grn (groff). Pacote: groff-1.16.1-2.1M.i386.rpm.
  • 17/12/2001 - Problema de segurança na função glob(3) da biblioteca C. Pacotes:
  • 04/12/2001 - Problema de segurança em configurações especiais do OpenSSH (UseLogin). Pacote: openssh-3.0.2p1-1M.i386.rpm
  • 29/11/2001 - Buffer overflow em daemon da libgtop. Pacote: libgtop-1.0.9-3.1M.i386.rpm
  • 08/11/2001 - Falha no Apache permite acesso indevido a informações. Pacote: apache-1.3.22-1M.i386.rpm
  • 24/10/2001 - Falha de "Cross-site Scripting" no webalizer [MASA:01-01:pt_BR] . Pacotes:
  • 24/10/2001 - Problema de segurança em configurações PAM especiais para o login(1) [PR#96]. Pacote: util-linux-2.10r-4.1M.i386.rpm
  • 24/10/2001 - Falha de segurança no kernel [PR#104]. Pacote: kernel-2.2.19-6.1M.i386.rpm e kernel-smp-2.2.19-6.1M.i386.rpm
  • 12/10/2001 - Problema de segurança no ht://Dig [PR#101]. Pacote: htdig-3.1.5-4.1M.i386.rpm
  • 02/10/2001 - Problema na autorização baseada em IP no protocolo V2 [PR#98]. Pacote: openssh-2.9p2-3M.i386.rpm
  • 21/09/2001 - Potencial DoS usando PUT em FTP no Squid. Pacote: squid-2.4.STABLE1-3M.i386.rpm
  • 29/08/2001 - Utilização insegura do dvips [PR#95]. Pacote: apsfilter-5.4.2-5M.noarch.rpm

    Atualizando

    Para aplicar os pacotes de atualização, transfira os arquivos e execute o comando abaixo:

    # rpm -F nome

    Substitua nome pelo nome do pacote afetado.