Esse é o lado ruim dos sistemas de empacotamento<br><br><div class="gmail_quote">On Sun, Jun 13, 2010 at 1:38 AM, breno <span dir="ltr">&lt;<a href="mailto:breno@rio.pm.org">breno@rio.pm.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Isso tem um tempinho já, né? Foi corrigido no final de abril... será<br>
que só agora as distros corrigiram o problema (ou lançaram o boletim<br>
oficial)?<br>
<br>
2010/6/12 Nuba Princigalli &lt;<a href="mailto:nuba@fastmail.fm">nuba@fastmail.fm</a>&gt;:<br>
<div><div></div><div class="h5">&gt;<br>
&gt; &quot;Multiplas vulnerabilidades no Safe.pm&quot;<br>
&gt;<br>
&gt; Eu ri :)<br>
&gt;<br>
&gt; On Sat, 12 Jun 2010, Oscar Marques wrote:<br>
&gt;<br>
&gt;&gt; Date: Sat, 12 Jun 2010 09:47:00 -0300<br>
&gt;&gt; From: Oscar Marques &lt;<a href="mailto:oscarbm@gmail.com">oscarbm@gmail.com</a>&gt;<br>
&gt;&gt; Reply-To: Perl Mongers Rio de Janeiro &lt;<a href="mailto:rio-pm@pm.org">rio-pm@pm.org</a>&gt;<br>
&gt;&gt; To: Perl Mongers Rio de Janeiro &lt;<a href="mailto:rio-pm@pm.org">rio-pm@pm.org</a>&gt;<br>
&gt;&gt; Subject: [Rio-pm] Fwd: [Full-disclosure] [ MDVSA-2010:115 ] perl<br>
&gt;&gt;<br>
&gt;&gt; ---------- Forwarded message ----------<br>
&gt;&gt; From: &lt;<a href="mailto:security@mandriva.com">security@mandriva.com</a>&gt;<br>
&gt;&gt; Date: 2010/6/11<br>
&gt;&gt; Subject: [Full-disclosure] [ MDVSA-2010:115 ] perl<br>
&gt;&gt; To: <a href="mailto:full-disclosure@lists.grok.org.uk">full-disclosure@lists.grok.org.uk</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt; -----BEGIN PGP SIGNED MESSAGE-----<br>
&gt;&gt; Hash: SHA1<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Linux Security Advisory                         MDVSA-2010:115<br>
&gt;&gt; <a href="http://www.mandriva.com/security/" target="_blank">http://www.mandriva.com/security/</a><br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; Package : perl<br>
&gt;&gt; Date    : June 11, 2010<br>
&gt;&gt; Affected: 2009.0, 2009.1, Corporate 4.0, Enterprise Server 5.0,<br>
&gt;&gt;         Multi Network Firewall 2.0<br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; Problem Description:<br>
&gt;&gt;<br>
&gt;&gt; Multiple vulnerabilities has been discovered and corrected in<br>
&gt;&gt; Safe.pm which could lead to escalated privilegies (CVE-2010-1168,<br>
&gt;&gt; CVE-2010-1447). The updated packages have been patched to correct<br>
&gt;&gt; these issues.<br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; References:<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1168" target="_blank">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1168</a><br>
&gt;&gt; <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1447" target="_blank">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1447</a><br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; Updated Packages:<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Linux 2009.0:<br>
&gt;&gt; 00d3098831f3c94fd3e301a2e9b3d3d2<br>
&gt;&gt; 2009.0/i586/perl-5.10.0-25.2mdv2009.0.i586.rpm<br>
&gt;&gt; 5eb7a1bda35c58f0bf353cfa845ef65e<br>
&gt;&gt; 2009.0/i586/perl-base-5.10.0-25.2mdv2009.0.i586.rpm<br>
&gt;&gt; e465d32e8e21049d63ebc6c44730b691<br>
&gt;&gt; 2009.0/i586/perl-devel-5.10.0-25.2mdv2009.0.i586.rpm<br>
&gt;&gt; 479cdd1789b4ddb41e9309ebf24ba418<br>
&gt;&gt; 2009.0/i586/perl-doc-5.10.0-25.2mdv2009.0.i586.rpm<br>
&gt;&gt; 7c0936a984a432ed2e1bfc44c0d09fc9<br>
&gt;&gt; 2009.0/i586/perl-suid-5.10.0-25.2mdv2009.0.i586.rpm<br>
&gt;&gt; 82a2602a2f8ae6cf3a675a6918e24d3e<br>
&gt;&gt; 2009.0/SRPMS/perl-5.10.0-25.2mdv2009.0.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Linux 2009.0/X86_64:<br>
&gt;&gt; d3f41fadc8bd3688a8b0189eb1968c77<br>
&gt;&gt; 2009.0/x86_64/perl-5.10.0-25.2mdv2009.0.x86_64.rpm<br>
&gt;&gt; e5655094bbf5d1925db468ff707b8e18<br>
&gt;&gt; 2009.0/x86_64/perl-base-5.10.0-25.2mdv2009.0.x86_64.rpm<br>
&gt;&gt; 3c7aa589dfc884a80e4e70b269140d44<br>
&gt;&gt; 2009.0/x86_64/perl-devel-5.10.0-25.2mdv2009.0.x86_64.rpm<br>
&gt;&gt; 96691039825e0d138ecfb4f4731736ea<br>
&gt;&gt; 2009.0/x86_64/perl-doc-5.10.0-25.2mdv2009.0.x86_64.rpm<br>
&gt;&gt; 6854569c6281b018af7afbb2f3bc04ad<br>
&gt;&gt; 2009.0/x86_64/perl-suid-5.10.0-25.2mdv2009.0.x86_64.rpm<br>
&gt;&gt; 82a2602a2f8ae6cf3a675a6918e24d3e<br>
&gt;&gt; 2009.0/SRPMS/perl-5.10.0-25.2mdv2009.0.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Linux 2009.1:<br>
&gt;&gt; 32ac91fdee352364f14770ec855e0375<br>
&gt;&gt; 2009.1/i586/perl-5.10.0-25.1mdv2009.1.i586.rpm<br>
&gt;&gt; a6d92fad394404c4f6e4ecdedf0ef3d0<br>
&gt;&gt; 2009.1/i586/perl-base-5.10.0-25.1mdv2009.1.i586.rpm<br>
&gt;&gt; 6ec44b6cd15d787afa051aa2f7a079a0<br>
&gt;&gt; 2009.1/i586/perl-devel-5.10.0-25.1mdv2009.1.i586.rpm<br>
&gt;&gt; 56cc85abe12ffc13e91c7d606c3f5a2f<br>
&gt;&gt; 2009.1/i586/perl-doc-5.10.0-25.1mdv2009.1.i586.rpm<br>
&gt;&gt; 6e5389395602f29f3678c9e8a5f1aa15<br>
&gt;&gt; 2009.1/i586/perl-suid-5.10.0-25.1mdv2009.1.i586.rpm<br>
&gt;&gt; d67bc28faa49cd0656ac8256c7cff801<br>
&gt;&gt; 2009.1/SRPMS/perl-5.10.0-25.1mdv2009.1.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Linux 2009.1/X86_64:<br>
&gt;&gt; 5e955d0a68966fa5e8a408381e7046dd<br>
&gt;&gt; 2009.1/x86_64/perl-5.10.0-25.1mdv2009.1.x86_64.rpm<br>
&gt;&gt; 9de85776e7e93665721dce1731474229<br>
&gt;&gt; 2009.1/x86_64/perl-base-5.10.0-25.1mdv2009.1.x86_64.rpm<br>
&gt;&gt; 2dcc1876750306565ca77cfa69e83e2b<br>
&gt;&gt; 2009.1/x86_64/perl-devel-5.10.0-25.1mdv2009.1.x86_64.rpm<br>
&gt;&gt; 2a24a59f7557ecd5f9f231677b50fa00<br>
&gt;&gt; 2009.1/x86_64/perl-doc-5.10.0-25.1mdv2009.1.x86_64.rpm<br>
&gt;&gt; bb2d6a661623d31317822aeb7308b9dd<br>
&gt;&gt; 2009.1/x86_64/perl-suid-5.10.0-25.1mdv2009.1.x86_64.rpm<br>
&gt;&gt; d67bc28faa49cd0656ac8256c7cff801<br>
&gt;&gt; 2009.1/SRPMS/perl-5.10.0-25.1mdv2009.1.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Corporate 4.0:<br>
&gt;&gt; b326fe2db35f1dd9ac9169f9af6b5fc1<br>
&gt;&gt; corporate/4.0/i586/perl-5.8.7-3.6.20060mlcs4.i586.rpm<br>
&gt;&gt; 3283f2531e5d33008b61575d7c90cedd<br>
&gt;&gt; corporate/4.0/i586/perl-base-5.8.7-3.6.20060mlcs4.i586.rpm<br>
&gt;&gt; 2dea5e372272c9990fb79d5e0b3d4c16<br>
&gt;&gt; corporate/4.0/i586/perl-devel-5.8.7-3.6.20060mlcs4.i586.rpm<br>
&gt;&gt; 245ea4f820b232d147045b1e02e1bbb5<br>
&gt;&gt; corporate/4.0/i586/perl-doc-5.8.7-3.6.20060mlcs4.i586.rpm<br>
&gt;&gt; 3e2bad0ffc7ed43c865c6ae1b76f05ef<br>
&gt;&gt; corporate/4.0/i586/perl-suid-5.8.7-3.6.20060mlcs4.i586.rpm<br>
&gt;&gt; 65dfaa9de6379b4d1f7a7b996b6af8be<br>
&gt;&gt; corporate/4.0/SRPMS/perl-5.8.7-3.6.20060mlcs4.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Corporate 4.0/X86_64:<br>
&gt;&gt; 2bb0dc22bd0bae5dd123d95f7f304934<br>
&gt;&gt; corporate/4.0/x86_64/perl-5.8.7-3.6.20060mlcs4.x86_64.rpm<br>
&gt;&gt; 54dd2c26efb5f0b83f8f82cc6da12e46<br>
&gt;&gt; corporate/4.0/x86_64/perl-base-5.8.7-3.6.20060mlcs4.x86_64.rpm<br>
&gt;&gt; 15f9345bd763e98aff10ffc36811f699<br>
&gt;&gt; corporate/4.0/x86_64/perl-devel-5.8.7-3.6.20060mlcs4.x86_64.rpm<br>
&gt;&gt; 297218e6bf27da8dd414078b36218757<br>
&gt;&gt; corporate/4.0/x86_64/perl-doc-5.8.7-3.6.20060mlcs4.x86_64.rpm<br>
&gt;&gt; 526f48beb05b4175e867bc1ec852fa77<br>
&gt;&gt; corporate/4.0/x86_64/perl-suid-5.8.7-3.6.20060mlcs4.x86_64.rpm<br>
&gt;&gt; 65dfaa9de6379b4d1f7a7b996b6af8be<br>
&gt;&gt; corporate/4.0/SRPMS/perl-5.8.7-3.6.20060mlcs4.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Enterprise Server 5:<br>
&gt;&gt; 95bfe8ce07733fe7ec7890bacf1770f5<br>
&gt;&gt; mes5/i586/perl-5.10.0-25.2mdvmes5.1.i586.rpm<br>
&gt;&gt; 04d8c9d3262848cae5211d136c83b995<br>
&gt;&gt; mes5/i586/perl-base-5.10.0-25.2mdvmes5.1.i586.rpm<br>
&gt;&gt; 8186d5d14d1aec46e27b12540c98673a<br>
&gt;&gt; mes5/i586/perl-devel-5.10.0-25.2mdvmes5.1.i586.rpm<br>
&gt;&gt; 0f13e7c3e3ed27b539e1f1cb8a881be2<br>
&gt;&gt; mes5/i586/perl-doc-5.10.0-25.2mdvmes5.1.i586.rpm<br>
&gt;&gt; 4e9f1aae20148662c3dee770a792f55c<br>
&gt;&gt; mes5/i586/perl-suid-5.10.0-25.2mdvmes5.1.i586.rpm<br>
&gt;&gt; d9e5230e96aa99ef5c5a5c52e3061c4a<br>
&gt;&gt; mes5/SRPMS/perl-5.10.0-25.2mdvmes5.1.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Mandriva Enterprise Server 5/X86_64:<br>
&gt;&gt; 869dfeea157fc17cedf1e9e66ddb3bb9<br>
&gt;&gt; mes5/x86_64/perl-5.10.0-25.2mdvmes5.1.x86_64.rpm<br>
&gt;&gt; b20b2f46b7a74f8e98e19c8b917e6292<br>
&gt;&gt; mes5/x86_64/perl-base-5.10.0-25.2mdvmes5.1.x86_64.rpm<br>
&gt;&gt; 116dc346f811a5cd6bfaec340b79aac1<br>
&gt;&gt; mes5/x86_64/perl-devel-5.10.0-25.2mdvmes5.1.x86_64.rpm<br>
&gt;&gt; 75d5d76d48f16ea5af6e5a903e553d43<br>
&gt;&gt; mes5/x86_64/perl-doc-5.10.0-25.2mdvmes5.1.x86_64.rpm<br>
&gt;&gt; c0067e1c7f55bfffc7f7527a4268b6c8<br>
&gt;&gt; mes5/x86_64/perl-suid-5.10.0-25.2mdvmes5.1.x86_64.rpm<br>
&gt;&gt; d9e5230e96aa99ef5c5a5c52e3061c4a<br>
&gt;&gt; mes5/SRPMS/perl-5.10.0-25.2mdvmes5.1.src.rpm<br>
&gt;&gt;<br>
&gt;&gt; Multi Network Firewall 2.0:<br>
&gt;&gt; 116523d57e391e8200aa088228b97c6a<br>
&gt;&gt; mnf/2.0/i586/perl-5.8.3-5.9.M20mdk.i586.rpm<br>
&gt;&gt; c618fe9ae03b5631f77b601e1cc3261c<br>
&gt;&gt; mnf/2.0/i586/perl-base-5.8.3-5.9.M20mdk.i586.rpm<br>
&gt;&gt; 3ecda619d7cc1afe47b1bbfafa0b9672<br>
&gt;&gt; mnf/2.0/i586/perl-devel-5.8.3-5.9.M20mdk.i586.rpm<br>
&gt;&gt; 04bfa6b5384b173164912fc4adad9459<br>
&gt;&gt; mnf/2.0/i586/perl-doc-5.8.3-5.9.M20mdk.i586.rpm<br>
&gt;&gt; 72247c85df7d57f488f9792eb88d2b3d<br>
&gt;&gt; mnf/2.0/SRPMS/perl-5.8.3-5.9.M20mdk.src.rpm<br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; To upgrade automatically use MandrivaUpdate or urpmi.  The verification<br>
&gt;&gt; of md5 checksums and GPG signatures is performed automatically for you.<br>
&gt;&gt;<br>
&gt;&gt; All packages are signed by Mandriva for security.  You can obtain the<br>
&gt;&gt; GPG public key of the Mandriva Security Team by executing:<br>
&gt;&gt;<br>
&gt;&gt; gpg --recv-keys --keyserver <a href="http://pgp.mit.edu" target="_blank">pgp.mit.edu</a> 0x22458A98<br>
&gt;&gt;<br>
&gt;&gt; You can view other update advisories for Mandriva Linux at:<br>
&gt;&gt;<br>
&gt;&gt; <a href="http://www.mandriva.com/security/advisories" target="_blank">http://www.mandriva.com/security/advisories</a><br>
&gt;&gt;<br>
&gt;&gt; If you want to report vulnerabilities, please contact<br>
&gt;&gt;<br>
&gt;&gt; security_(at)_<a href="http://mandriva.com" target="_blank">mandriva.com</a><br>
&gt;&gt; _______________________________________________________________________<br>
&gt;&gt;<br>
&gt;&gt; Type Bits/KeyID     Date       User ID<br>
&gt;&gt; pub  1024D/22458A98 2000-07-10 Mandriva Security Team<br>
&gt;&gt; &lt;security*<a href="http://mandriva.com" target="_blank">mandriva.com</a>&gt;<br>
&gt;&gt; -----BEGIN PGP SIGNATURE-----<br>
&gt;&gt; Version: GnuPG v1.4.9 (GNU/Linux)<br>
&gt;&gt;<br>
&gt;&gt; iD8DBQFMEnfBmqjQ0CJFipgRAjqEAJsErSC9PCwvbWa5h7royEJCuAjytgCgm3a2<br>
&gt;&gt; NFcHdnhcspKfkVASVXYME3A=<br>
&gt;&gt; =3PM8<br>
&gt;&gt; -----END PGP SIGNATURE-----<br>
&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; Full-Disclosure - We believe in it.<br>
&gt;&gt; Charter: <a href="http://lists.grok.org.uk/full-disclosure-charter.html" target="_blank">http://lists.grok.org.uk/full-disclosure-charter.html</a><br>
&gt;&gt; Hosted and sponsored by Secunia - <a href="http://secunia.com/" target="_blank">http://secunia.com/</a><br>
&gt;&gt;<br>
&gt;<br>
&gt; --<br>
</div></div>&gt; _______________________________________________<br>
&gt; Rio-pm mailing list<br>
&gt; <a href="mailto:Rio-pm@pm.org">Rio-pm@pm.org</a><br>
&gt; <a href="http://mail.pm.org/mailman/listinfo/rio-pm" target="_blank">http://mail.pm.org/mailman/listinfo/rio-pm</a><br>
&gt; _______________________________________________<br>
&gt; Rio-pm mailing list<br>
&gt; <a href="mailto:Rio-pm@pm.org">Rio-pm@pm.org</a><br>
&gt; <a href="http://mail.pm.org/mailman/listinfo/rio-pm" target="_blank">http://mail.pm.org/mailman/listinfo/rio-pm</a><br>
&gt;<br>
_______________________________________________<br>
Rio-pm mailing list<br>
<a href="mailto:Rio-pm@pm.org">Rio-pm@pm.org</a><br>
<a href="http://mail.pm.org/mailman/listinfo/rio-pm" target="_blank">http://mail.pm.org/mailman/listinfo/rio-pm</a><br>
</blockquote></div><br>