![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande dvips
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésCommande dvips contenue dans le paquetage tetex. 3 RésuméUne vulnérabilité de la commande dvips permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. 4 Descriptiondvips est un filtre d'impression utilisé pour imprimer les documents DVI. Pour gérer les polices de caractères, la
commande dvips fait un appel
à la fonction system() de
manière non sécurisée. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance avec les droits de l'utilisateur lp. 5 SolutionConsultez votre éditeur pour connaître la disponibilité des correctifs. 6 DocumentationAvis de sécurité Debian DSA 207-1 : http://www.debian.org/security/ Avis de sécurité RedHat RHSA-2002:194 : http://rhn.redhat.com/errata/RHSA-2002-194.html Avis de sécurité Mandrake MKSA-2002:070 : http://www.mandrakesecure.net/en/advisories/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||