[Ubuntu-BR] XChat 'PySys_SetArgv' Remote Command Execution

Julio Cardoso julio.linuxgroups em gmail.com
Sexta Janeiro 30 06:51:26 UTC 2009


Olá amigos, não sou muito de comentar sobre isso.
mas um alerta aos que não atualizam seu pc ,
existe um vulnerabilidade séria no pyton e no xchat .
http://www.securityfocus.com/bid/33444/info
http://yahooall.blogspot.com/

15. XChat 'PySys_SetArgv' Remote Command Execution Vulnerability
BugTraq ID: 33444
Remote: Yes
Date Published: 2009-01-26
Relevant URL: http://www.securityfocus.com/bid/33444
Summary:
XChat is prone to a remote command-execution vulnerability.

An attacker could exploit this issue by enticing an unsuspecting victim to execute the vulnerable application in a directory containing a malicious Python file. A successful exploit will allow arbitrary Python commands to run with the privileges of the currently logged-in user. 

Por curiosidade aconteceu comigo ontem quarta quando entrei na freenode alguem reiniciou o meu X  

Por isso aconselho a atualizarem seus sistemas
Abraços 







More information about the ubuntu-br mailing list