Security Lab

Множественные уязвимости в GNU Texinfo

Дата публикации:03.10.2005
Дата изменения:10.04.2007
Всего просмотров:1630
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: GNU Texinfo 4.x, возможно более ранние версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю повысить свои привилегии и скомпрометировать целевую систему.

1. Уязвимость существует из-за того, что функция "sort_offline()" в сценарии textindex.c небезопасным образом создает временные файлы с предсказуемыми именами. Злоумышленник может с помощью специально сформированной символической ссылки перезаписать произвольные файлы на системе.

2. Уязвимость существует из-за ошибки проверки границ данных в функции "readline()" в файле texindex.c. Удаленный пользователь может с помощью специально сформированного Texinfo файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.gnu.org/software/texinfo/

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: Texinfo texindex Unsafe Temporary File May Let Local Users Gain Elevated Privileges