Mandriva Linux 安全性公告:groff (MDVSA-2013:086)

low Nessus Plugin ID 66099

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

已發現並更正 groff 中的多個弱點:

在 1.21 之前的 GNU troff (即 groff) 中的 contrib/pdfmark/pdfroff.sh,允許本機使用者透過 pdf#####.tmp 暫存檔上的符號連結攻擊而覆寫任意檔案 (CVE-2009-5044)。

在 1.21 及之前版本的 GNU troff (即 groff) 中的 (1) gendef.sh、(2) doc/fixinfo.sh 和 (3) contrib/gdiffmk/tests/runtests.in 指令碼,允許本機使用者透過 gro#####.tmp 或 /tmp/##### 暫存檔上的符號連結攻擊而覆寫任意檔案 (CVE-2009-5079)。

在 1.21 及之前版本的 GNU troff (即 groff) 中的 (1) contrib/eqn2graph/eqn2graph.sh、(2) contrib/grap2graph/grap2graph.sh 和 (3) contrib/pic2graph/pic2graph.sh 指令碼,未正確處理某些建立暫時目錄的失敗嘗試,這可能允許本機使用者透過暫時目錄中的檔案的符號連結攻擊而覆寫任意檔案,該弱點與 CVE-2004-1296 不同 (CVE-2009-5080)。

在 1.21 及之前版本的 GNU troff (即 groff) 中的 (1) config.guess、(2) contrib/groffer/perl/groffer.pl 和 (3) contrib/groffer/perl/roff2.pl 指令碼,在 tempfile 函式的範本引數中使用不足數的 X 字元,這可讓本機使用者更容易透過暫存檔的符號連結攻擊而覆寫任意檔案,該弱點與 CVE-2004-0969 不同 (CVE-2009-5081)。

已修補更新版套件,以更正這些問題。

解決方案

更新受影響的套件。

Plugin 詳細資訊

嚴重性: Low

ID: 66099

檔案名稱: mandriva_MDVSA-2013-086.nasl

版本: 1.9

類型: local

已發布: 2013/4/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Low

基本分數: 3.3

時間分數: 2.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:groff, p-cpe:/a:mandriva:linux:groff-doc, p-cpe:/a:mandriva:linux:groff-for-man, p-cpe:/a:mandriva:linux:groff-perl, p-cpe:/a:mandriva:linux:groff-x11, cpe:/o:mandriva:business_server:1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/9

參考資訊

CVE: CVE-2009-5044, CVE-2009-5079, CVE-2009-5080, CVE-2009-5081

BID: 36381, 53937, 53940

MDVSA: 2013:086