CERTA-2002-AVI-029
Vulnerability from certfr_avis
Une vulnérabilité du préprocesseur de groff permet l'exécution de code arbitraire.
Description
groff est un système de formatage des documents. Le préprocesseur de groff contient une vulnérabilité qui permet à un utilisateur mal intentionné d'exécuter du code arbitraire. Le système d'impression LPR peut faire appel à groff, ce qui peut rendre possible l'exploitation de cette vulnérabilité à distance.
Contournement provisoire
Filtrer le port 515/tcp au niveau du garde-barrière pour empêcher l'exploitation de cette vulnérabilité par le biais de LPR.
Solution
Appliquer le patch correctif de votre distributeur.
Systèmes avec groff versions 1.16-7 et antérieures.
Impacted products
| Vendor | Product | Description |
|---|
References
| Title | Publication Time | Tags | ||||||
|---|---|---|---|---|---|---|---|---|
|
||||||||
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cP\u003eSyst\u00e8mes avec \u003cTT\u003egroff\u003c/TT\u003e versions 1.16-7 et ant\u00e9rieures.\u003c/P\u003e",
"content": "## Description\n\ngroff est un syst\u00e8me de formatage des documents. Le pr\u00e9processeur de\ngroff contient une vuln\u00e9rabilit\u00e9 qui permet \u00e0 un utilisateur mal\nintentionn\u00e9 d\u0027ex\u00e9cuter du code arbitraire. Le syst\u00e8me d\u0027impression LPR\npeut faire appel \u00e0 groff, ce qui peut rendre possible l\u0027exploitation de\ncette vuln\u00e9rabilit\u00e9 \u00e0 distance.\n\n## Contournement provisoire\n\nFiltrer le port 515/tcp au niveau du garde-barri\u00e8re pour emp\u00eacher\nl\u0027exploitation de cette vuln\u00e9rabilit\u00e9 par le biais de LPR.\n\n## Solution\n\nAppliquer le patch correctif de votre distributeur.\n",
"cves": [],
"initial_release_date": "2002-02-12T00:00:00",
"last_revision_date": "2002-02-12T00:00:00",
"links": [],
"reference": "CERTA-2002-AVI-029",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2002-02-12T00:00:00.000000"
}
],
"risks": [
{
"description": "Ex\u00e9cution de code arbitraire"
}
],
"summary": "Une vuln\u00e9rabilit\u00e9 du pr\u00e9processeur de groff permet l\u0027ex\u00e9cution de code\narbitraire.\n",
"title": "Vuln\u00e9rabilit\u00e9 de groff",
"vendor_advisories": [
{
"published_at": null,
"title": "Avis Mandrake",
"url": null
},
{
"published_at": null,
"title": "Avis RedHat",
"url": "http://www.redhat.com/support/errata/RHSA-2002-004.html"
}
]
}
Loading…
Loading…
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.
Loading…
Loading…