Mandrake Linux 安全性公告:xpdf (MDKSA-2000:041-1)

high Nessus Plugin ID 61834

概要

遠端 Mandrake Linux 主機缺少一個安全性更新。

說明

使用比 0.91 舊的 xpdf 版本中的 tmpnam() 和 fopen() 時,可能發生爭用情形。如果符號連結是在 tmpnam() 和 fopen() 呼叫之間建立,惡意利用只能以 root 身分覆寫任意檔案。在包含引號字元的 PDF 文件中,惡意 URL 類型連結同樣出現問題,也可能用於執行任意命令。這是因為 xpdf 是以 netscape (或類似) 命令和 URL 呼叫 system()。
xpdf 0.91 版可修正這兩個潛在問題。
雖然目前尚無已知的惡意利用,但仍鼓勵使用者將系統升級至這些更新。

更新:

在 Linux-Mandrake 6.x 和 7.0 的 xpdf 舊版更新中,存有對 t1lib 套件的不正確相依性。此更新可解決這些相依性問題。

解決方案

更新受影響的 xpdf 套件。

Plugin 詳細資訊

嚴重性: High

ID: 61834

檔案名稱: mandrake_MDKSA-2000-041.nasl

版本: 1.7

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:mandriva:linux:xpdf, cpe:/o:mandrakesoft:mandrake_linux:6.0, cpe:/o:mandrakesoft:mandrake_linux:6.1, cpe:/o:mandrakesoft:mandrake_linux:7.0

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/9/25

參考資訊

MDKSA: 2000:041-1