Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
kamera
(any)
kcoloredit
(any)
kfract
(any)
kghostview
(any)
kiconedit
(any)
kooka
(any)
kpaint
(any)
kruler
(any)
ksnapshot
(any)
kview
(any)
libkscan1
(any)
libkscan-dev
(any)
Описание
Команда KDE обнаружила несколько уязвимых мест в K Desktop Environment.
В некоторых случаях KDE не заключает в кавычки параметры
инструкций, передаваемых командной оболочке для выполнения, хотя
это необходимо. Эти параметры могут включать такие данные, как
URL, имена файлов и почтовые адреса, и эти данные могут быть переданы
удалённо на атакуемую машину в почтовом сообщении, на web-странице,
в файле на сетевой файловой системе или с помощью другого сомнительного
источника.
Тщательно подобрав такие данные, нападающий может получить возможность
выполнять произвольные команды на уязвимой системе, используя учётную запись
и привилегии жертвы. Проект KDE не знает ничего о существующих способах
использования этих уязвимостей. Предоставленные исправление улучшают
безопасность и строже проверяют данные из сомнительных источников в
различных местах.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.2.2-6.10.
Старый стабильный дистрибутив (potato) не содержит пакетов KDE.
В нестабильном дистрибутиве (sid) эти проблемы, вероятно, не будут
исправлены, но в этом году ожидаются новые пакеты для KDE 3.1.
Мы рекомендуем вам обновить пакеты KDE.
В некоторых случаях KDE не заключает в кавычки параметры
инструкций, передаваемых командной оболочке для выполнения, хотя
это необходимо. Эти параметры могут включать такие данные, как
URL, имена файлов и почтовые адреса, и эти данные могут быть переданы
удалённо на атакуемую машину в почтовом сообщении, на web-странице,
в файле на сетевой файловой системе или с помощью другого сомнительного
источника.
Тщательно подобрав такие данные, нападающий может получить возможность
выполнять произвольные команды на уязвимой системе, используя учётную запись
и привилегии жертвы. Проект KDE не знает ничего о существующих способах
использования этих уязвимостей. Предоставленные исправление улучшают
безопасность и строже проверяют данные из сомнительных источников в
различных местах.
В текущем стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 2.2.2-6.10.
Старый стабильный дистрибутив (potato) не содержит пакетов KDE.
В нестабильном дистрибутиве (sid) эти проблемы, вероятно, не будут
исправлены, но в этом году ожидаются новые пакеты для KDE 3.1.
Мы рекомендуем вам обновить пакеты KDE.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
s390x:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
m68k:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
i686:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
hppa:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
sparc:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
alpha:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
ia64:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
mips:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
mipsel:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
arm:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
Debian GNU/Linux 3.0:
ppc:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
s390x:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
m68k:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
i686:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
hppa:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
sparc:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
alpha:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
ia64:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
mips:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
mipsel:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
arm:
kamera - 2.2.2-6.10
kcoloredit - 2.2.2-6.10
kfract - 2.2.2-6.10
kghostview - 2.2.2-6.10
kiconedit - 2.2.2-6.10
kooka - 2.2.2-6.10
kpaint - 2.2.2-6.10
kruler - 2.2.2-6.10
ksnapshot - 2.2.2-6.10
kview - 2.2.2-6.10
libkscan-dev - 2.2.2-6.10
libkscan1 - 2.2.2-6.10
Ссылки
http://www.debian.org/security/dsa-235/
Источник: CVE
Наименование: CVE-2002-1393
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1393
Источник: CVE
Наименование: CVE-2002-1393
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1393