xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Alladin Ghostscript存在符号连接漏洞


发布时间:2000-11-27
更新时间:2000-11-27
严重程度:
威胁程度:本地拒绝服务
错误类型:竞争条件
利用方式:服务器模式

受影响系统
Aladdin Enterprises Ghostscript 5.50
   + RedHat Linux 7.0 i386
   + RedHat Linux 6.2 sparc
   + RedHat Linux 6.2 i386
   + RedHat Linux 6.2 alpha
Aladdin Enterprises Ghostscript 5.10.15
   + Caldera eServer 2.3
   + Caldera eDesktop 2.4
   + Caldera OpenLinux eBuilder 3.0
   + Caldera OpenLinux Desktop 2.3
Aladdin Enterprises Ghostscript 5.10.10
   + MandrakeSoft Linux Mandrake 7.2
   + MandrakeSoft Linux Mandrake 7.1
   + MandrakeSoft Linux Mandrake 7.0
   + MandrakeSoft Linux Mandrake 6.1
   + MandrakeSoft Linux Mandrake 6.0
   + Debian Linux 2.2 sparc
   + Debian Linux 2.2 powerpc
   + Debian Linux 2.2 arm
   + Debian Linux 2.2 alpha
   + Debian Linux 2.2 68k
   + Debian Linux 2.2
Aladdin Enterprises Ghostscript 4.3
   + RedHat Linux 5.2 sparc
   + RedHat Linux 5.2 i386
   + RedHat Linux 5.2 alpha

其中Aladdin Enterprises Ghostscript 5.50.8
Aladdin Enterprises Ghostscript 5.10.16
Aladdin Enterprises Ghostscript 5.10.10-1
Aladdin Enterprises Ghostscript 4.3.2
不存在此漏洞
详细描述
Alladin Ghostscript存在一个漏洞,可以让本地用户在建立的临时文件中
建立符号连接并进行攻击。这样导致攻击者可读和写一些敏感信息文件。

测试代码
尚无

解决方案
各系统的补丁:
Aladdin Enterprises Ghostscript 5.10.10:

Debian upgrade 2.2 gs_5.10-10.1_arm
http://security.debian.org/dists/stable/updates/main/binary-arm/gs_5.10-10.1_arm.deb

Debian upgrade 2.2 gs_5.10-10.1_i386
http://security.debian.org/dists/stable/updates/main/binary-i386/gs_5.10-10.1_i386.deb

Debian upgrade 2.2 gs_5.10-10.1_m68k
http://security.debian.org/dists/stable/updates/main/binary-m68k/gs_5.10-10.1_m68k.deb

Debian upgrade 2.2 gs_5.10-10.1_powerpc
http://security.debian.org/dists/stable/updates/main/binary-powerpc/gs_5.10-10.1_powerpc.deb

Debian upgrade 2.2 gs_5.10-10.1_sparc
http://security.debian.org/dists/stable/updates/main/binary-sparc/gs_5.10-10.1_sparc.deb

Mandrake RPM 7.0 ghostscript-5.10-17.1mdk.i586
http://sunsite.ualberta.ca/pub/Mirror/Linux/mandrake/updates/7.0/RPMS/ghostscript-5.10-17.1mdk.i586.rpm

Aladdin Enterprises Ghostscript 4.3:

Red Hat RPM 5.2 ghostscript-4.03-2.alpha
ftp://updates.redhat.com/5.2/alpha/ghostscript-4.03-2.alpha.rpm

Red Hat RPM 5.2 ghostscript-4.03-2.sparc
ftp://updates.redhat.com/5.2/sparc/ghostscript-4.03-2.sparc.rpm

Red Hat RPM 5.2 ghostscript-4.03-2.i386
ftp://updates.redhat.com/5.2/i386/ghostscript-4.03-2.i386.rpm

Red Hat RPM 6.2 ghostscript-5.50-8_6.x.alpha
ftp://updates.redhat.com/6.2/alpha/ghostscript-5.50-8_6.x.alpha.rpm

Red Hat RPM 6.2 ghostscript-5.50-8_6.x.sparc
ftp://updates.redhat.com/6.2/sparc/ghostscript-5.50-8_6.x.sparc.rpm

Red Hat RPM 6.2 ghostscript-5.50-8_6.x.i386
ftp://updates.redhat.com/6.2/i386/ghostscript-5.50-8_6.x.i386.rpm

Red Hat RPM 7.0 ghostscript-5.50-8.i386
ftp://updates.redhat.com/7.0/i386/ghostscript-5.50-8.i386.rpm

相关信息