Publicidade

Segurança

Fornecedores Linux alertam para falha crítica

Especialistas já divulgaram atualizações contra falha grave no módulo de compressão do zlib, muito utilizado em aplicações Linux e Unix.

Por COMPUTERWORLD

07 de julho de 2005 - 12h37
página 1 de 1

A Gentoo Linux, empresa especializada em soluções baseados no sistema operacional de código-fonte aberto, divulgou alerta para uma falha grave de segurança no módulo de compressão da biblioteca zlib, muito utilizado em aplicações Linux e Unix.

A exploração do bug, segundo especialistas, permite que um hacker trave qualquer aplicação do sistema que utilize o zlib e rode um código malicioso no sistema da vítima. Separadamente, o código ainda explora falhas que afetam versões antigas do Firefox, aumentando o risco de ataques sobre o navegador.

A falha afeta o zlib 1.2.2 e, até momento, não foi divulgada uma correção pelo Projeto Zlib. No entanto, diversas empresas especializadas em Linux e Unix já divulgaram suas próprias atualizações para o sistema de compressão. Entre estas estão Ubuntu, Red Hat, Gentoo, Suse, Debian e FreeBSD.

O bug foi descoberto por Tavis Ormandym, auditor de segurança da Gentoo. Segundo o especialista, a vulnerabilidade pode ser explorada remotamente.

O zlib 1.2.2 substituiu a versão 1.2.1, a qual foi afetada por um bug menos grave, que permitia ataques denial of service (DoS). A nova falha provavelmente afeta versões anteriores à 1.2.2.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld