Összefoglaló
Gentoo kiadott egy frissítést a groff-hoz.
Leírás
A Gentoo kiadott egy frissítést a groff-hoz, amely kijavít több sérülékenységet , amelyet kihasználva rosszindulatú felhasználók bizonyos műveleteket hajthatnak végre kiterjesztett jogosultságokkal.
A sérülékenységet az okozza, hogy a scriptek az ideiglenes fájlokat nem megfelelően kezelik. Ezt kihasználva létre hozhatóak vagy felülírhatóak tetszőleges fájlok A műveletek a felhasználó jogosultságával hajthatóak végre.
Megoldás: frissítsen a “sys-apps/groff-1.22.2”-re, vagy későbbi verzióra.
Megoldás
Telepítse a javítócsomagokatMegoldás
Frissítsen a “sys-apps/groff-1.22.2”-re, vagy későbbi verzióra.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 55485
SECUNIA 44999
CVE-2009-5044 - NVD CVE-2009-5044
CVE-2009-5078 - NVD CVE-2009-5078
CVE-2009-5079 - NVD CVE-2009-5079
CVE-2009-5080 - NVD CVE-2009-5080
CVE-2009-5081 - NVD CVE-2009-5081
CVE-2009-5082 - NVD CVE-2009-5082