SuSE 11.3 セキュリティ更新:a2ps(SAT パッチ番号 9064)

medium Nessus プラグイン ID 73783

概要

リモート SuSE 11 ホストにセキュリティ更新がありません。

説明

postscript コンバーター a2ps へのテキストでセキュリティ更新が行われました。

fixps スクリプトが DSAFER オプションで ghostscript を呼び出しませんでした。これにより、攻撃者指定の postscript ファイルによりコマンドが実行される可能性があります。

ソリューション

SAT パッチ番号 9064 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=871097

http://support.novell.com/security/cve/CVE-2014-0466.html

プラグインの詳細

深刻度: Medium

ID: 73783

ファイル名: suse_11_a2ps-140331.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2014/4/30

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:a2ps, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/3/31

参照情報

CVE: CVE-2014-0466