Ol� a todos,

Estou come�ando a utilizar o GNU/Linux e instalei o Conectiva 6.0 com o
wu-ftpd 2.6.1 para aprender.
No entanto existe uma falha de seguran�a que � descrita na url abaixo:

Vulnerability Note VU#29823
Format string input validation error in wu-ftpd site_exec() function

http://www.kb.cert.org/vuls/id/29823
http://www.kb.cert.org/vuls/id/JSHA-4LXKL3

No pr�prio site do WU-FTPD
ftp://ftp.wu-ftpd.org/pub/wu-ftpd-attic/cert.org/CA-2000-13

Existe este PATCH para arrumar o problema:
ftp://ftp.wu-ftpd.org/pub/wu-ftpd/patches/apply_to_2.6.0/lreply-buffer-overflow.patch

E tamb�m existem este outros patch
  missing_format_strings.patch
  nlst-shows-dirs.patch
  pasv-port-allow-correction.patch

A PERGUNTA �: Como eu fa�o para executar este patch e arrumar estes
problemas de seguran�a?

Obrigado.
Fred.


Assinantes em 24/09/2001: 2375
Mensagens recebidas desde 07/01/1999: 133678
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a