|
 |
|
Ghostscript diverse scripts usikker oprettelse af midlertidige filer
|
|
|
|
|
Secunia Advisory:
|
SA13933
|
|
|
Udsendt:
|
2005-01-21
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Rettighedseskalering
|
|
Hvor:
|
Lokalt System
|
|
Løsning Status:
|
Ikke Patchet
|
|
| Software: | Ghostscript 8.x
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Javier Fernández-Sanguino Peña har rapporteret nogle sårbarheder i Ghostscript, som potentielt kan udnyttes af ondsindede, lokale brugere til at udføre visse handlinger på et sårbart system med eskalerede rettigheder.
Sårbarhederne skyldes, at diverse scripts opretter midlertidige filer på usikker vis. Dette kan udnyttes via symlink-angreb til at oprette eller overskrive vilkårlige filer på systemet med rettigheder som den bruger, der kører et sårbart script.
Det rapporteres, at følgende scripts er berørte:
* lib/ps2epsi
* toolbin/3way.tcl
* toolbin/gsindent
* toolbin/gssubst
* toolbin/makeset.tcl
* toolbin/many2pdf.tcl
* toolbin/pre.tcl
Sårbarhederne er rapporteret i version 8.01 og 8.50, men andre versioner kan også være berørte.
Løsning: Giv kun brugere, der haves tillid til, adgang til berørte systemer.
Fjern de berørte scripts, eller editér kildekoden for at sikre, at midlertidige filer oprettes på sikker vis.
Rapporteret af / Kredit: Javier Fernández-Sanguino Peña
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|