漏洞信息详情
Moinejf Abcm2ps多个缓冲区错误漏洞
- CNNVD编号:CNNVD-201102-294
- 危害等级: 高危
- CVE编号: CVE-2010-3441
- 漏洞类型: 缓冲区错误
- 发布时间: 2011-02-21
- 威胁类型: 远程
- 更新时间: 2020-08-17
- 厂 商: moinejf
- 漏洞来源: Tim Starling
漏洞简介
abcm2ps 是一个将ABC文件转换为postscript文件的转换器软件。
abcm2ps 5.9.12之前版本中存在多个缓冲区溢出漏洞。远程攻击者可以借助(1)与PUT0和PUT1输出宏有关的特制输入文件,(2)与trim_title函数有关的特制输入文件,也可能是(3)命令行中的超长-O选项执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://moinejf.free.fr/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/04/08/7
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=580435
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/04/08/6
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/04/08/5
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-February/054015.HTML
来源:CONFIRM
链接:http://moinejf.free.fr/abcm2ps-5.txt
来源:SECUNIA
链接:http://secunia.com/advisories/39345
来源:SECUNIA
链接:http://secunia.com/advisories/43338
来源:CONFIRM
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0390
来源:BID
链接:https://www.securityfocus.com/bid/39271
受影响实体
- Moinejf Abcm2ps:5.9.1
- Moinejf Abcm2ps:5.9.2
- Moinejf Abcm2ps:5.9.3
- Moinejf Abcm2ps:5.9.5
- Moinejf Abcm2ps:5.9.4
补丁
- Moinejf Abcm2ps多个缓冲区错误漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论