Mandriva Linux 安全公告:groff (MDVSA-2013:086)

low Nessus 插件 ID 66099

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

已在 groff 中发现并修正了多种漏洞:

低于 1.21 的 GNU troff(又称 groff)中的 contrib/pdfmark/pdfroff.sh 允许本地用户通过对 pdf#####.tmp 临时文件的符号链接攻击覆盖任意文件 (CVE-2009-5044)。

GNU troff(又称 groff)1.21 和更早版本中的 (1) gendef.sh、(2) doc/fixinfo.sh 和 (3) contrib/gdiffmk/tests/runtests.in 脚本允许本地用户通过对 gro#####.tmp 或 /tmp/##### 临时文件的符号链接攻击覆盖任意文件 (CVE-2009-5079)。

GNU troff(又称 groff)1.21 和更早版本中的 (1) contrib/eqn2graph/eqn2graph.sh、(2) contrib/grap2graph/grap2graph.sh 和 (3) contrib/pic2graph/pic2graph.sh 脚本未正确处理某些失败的临时目录创建尝试,这可允许本地用户通过对临时目录下文件的符号链接攻击覆盖任意文件,此漏洞与 CVE-2004-1296 不同 (CVE-2009-5080)。

GNU troff(又称 groff)1.21 和更早版本中的 (1) config.guess、(2) contrib/groffer/perl/groffer.pl 和 (3) contrib/groffer/perl/roff2.pl 脚本在 tempfile 函数的模板参数中使用的 X 字符数不足,这使本地用户更容易通过对临时文件的符号链接攻击覆盖任意文件,此漏洞与 CVE-2004-0969 不同 (CVE-2009-5081)。

更新后的程序包已进行修补,以修正这些问题。

解决方案

更新受影响的数据包。

插件详情

严重性: Low

ID: 66099

文件名: mandriva_MDVSA-2013-086.nasl

版本: 1.9

类型: local

发布时间: 2013/4/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.0

CVSS v2

风险因素: Low

基本分数: 3.3

时间分数: 2.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:P

漏洞信息

CPE: p-cpe:/a:mandriva:linux:groff, p-cpe:/a:mandriva:linux:groff-doc, p-cpe:/a:mandriva:linux:groff-for-man, p-cpe:/a:mandriva:linux:groff-perl, p-cpe:/a:mandriva:linux:groff-x11, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/4/9

参考资料信息

CVE: CVE-2009-5044, CVE-2009-5079, CVE-2009-5080, CVE-2009-5081

BID: 36381, 53937, 53940

MDVSA: 2013:086