Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:H/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
enscript
(Unknown)
Описание
Переполнение буфера в стеке в функции read_special_escape в src/psgen.c в GNU Enscript, когда включена опция -e (другое название - special escapes processing), позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный ASCII-файл. Данная уязвимость связана с командой setfilename. Для эксплуатации уязвимости необходимы активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.codento.com/people/mtr/genscript/
http://www.codento.com/people/mtr/genscript/
Ссылки
CERT (TA09-133A): http://www.us-cert.gov/cas/techalerts/TA09-133A.html
XF (gnuenscript-readspecialescape-bo(46026)): http://xforce.iss.net/xforce/xfdb/46026
UBUNTU (USN-660-1): http://www.ubuntu.com/usn/usn-660-1
BID (31858): http://www.securityfocus.com/bid/31858
XF (gnuenscript-readspecialescape-bo(46026)): http://xforce.iss.net/xforce/xfdb/46026
UBUNTU (USN-660-1): http://www.ubuntu.com/usn/usn-660-1
BID (31858): http://www.securityfocus.com/bid/31858