漏洞信息详情
Artifex Ghostscript搜索路径多个本地权限提升漏洞
漏洞简介
Ghostscript是用于显示PostScript文件或向非PostScript打印机打印这些文件的程序。
Ghostscript在启动时会执行所有匹配./Encoding/*的文件但没有验证敏感文件的所有权,这可能导致执行任意PostScript代码;此外即使设置了-P-选项,Ghostscript也会从当前目录读取gs_init.ps。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://docs.fedoraproject.org/zh-CN/index.html
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=599564
来源: bugzilla.novell.com
链接:https://bugzilla.novell.com/show_bug.cgi?id=608071
来源: VUPEN
名称: ADV-2010-1757
链接:http://www.vupen.com/english/advisories/2010/1757
来源: BUGTRAQ
名称: 20100526 Re: Ghostscript 8.64 executes random code at startup
链接:http://www.securityfocus.com/archive/1/511476
来源: BUGTRAQ
名称: 20100526 Re: Ghostscript 8.64 executes random code at startup
链接:http://www.securityfocus.com/archive/1/511474
来源: BUGTRAQ
名称: 20100526 Re: Ghostscript 8.64 executes random code at startup
链接:http://www.securityfocus.com/archive/1/511472
来源: BUGTRAQ
名称: 20100522 Ghostscript 8.64 executes random code at startup
链接:http://www.securityfocus.com/archive/1/511433
来源: OSVDB
名称: 66247
链接:http://www.osvdb.org/66247
来源: SECUNIA
名称: 40532
链接:http://secunia.com/advisories/40532
来源: SECUNIA
名称: 40475
链接:http://secunia.com/advisories/40475
来源: SECUNIA
名称: 40452
链接:http://secunia.com/advisories/40452
来源: savannah.gnu.org
链接:http://savannah.gnu.org/forum/forum.php?forum_id=6368
来源: FEDORA
名称: FEDORA-2010-10642
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-July/043948.html
来源: FEDORA
名称: FEDORA-2010-10660
链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-July/043913.html
来源: bugs.ghostscript.com
链接:http://bugs.ghostscript.com/show_bug.cgi?id=691350
来源: bugs.ghostscript.com
链接:http://bugs.ghostscript.com/show_bug.cgi?id=691339
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=583316
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=583183
来源:NSFOCUS 名称:15179 链接:http://www.nsfocus.net/vulndb/15179
受影响实体
- Artifex Gpl_ghostscript:8.70<!--2000-1-1-->
- Artifex Gpl_ghostscript:8.71<!--2000-1-1-->
- Artifex Afpl_ghostscript:8.54<!--2000-1-1-->
- Artifex Afpl_ghostscript:8.53<!--2000-1-1-->
- Artifex Gpl_ghostscript:8.51<!--2000-1-1-->
补丁
- gv-debuginfo-3.7.1-1.fc12.ppc<!--2010-6-30-->
- gv-debuginfo-3.7.1-1.fc12.x86_64<!--2010-6-30-->
- gv-3.7.1-1.fc13.x86_64<!--2010-6-30-->
- gv-3.7.1-1.fc12.src<!--2010-6-30-->
- gv-3.7.1-1.fc12.ppc<!--2010-6-30-->
还没有评论,来说两句吧...