FreeBSD:xpcd -- 缓冲区溢出 (d337b206-200f-11dc-a197-0011098b2f36)

high Nessus 插件 ID 56497

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Debian 项目报告:

Erik Sjolund 发现,SVGA PhotoCD 查看器 pcdsvgaview 中有一个缓冲区溢出。xpcd-svga 属于 xpcd 且使用 svgalib 在 Linux 控制台上显示图形,其需要根权限才能运行。
恶意用户可使固定大小的缓冲区溢出,并且可能以提升的权限造成程序执行任意代码。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?365164d2

插件详情

严重性: High

ID: 56497

文件名: freebsd_pkg_d337b206200f11dca1970011098b2f36.nasl

版本: 1.6

类型: local

发布时间: 2011/10/14

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:xpcd, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

易利用性: No known exploits are available

补丁发布日期: 2007/6/21

漏洞发布日期: 2005/2/11

参考资料信息

CVE: CVE-2005-0074

BID: 12523

DSA: 676