Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GNU troff (CVE-2009-5078)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
30/06/2011
Última modificación:
11/04/2025

Descripción

contrib/pdfmark/pdfroff.sh en GNU troff (también conocido como groff) antes de v1.21 lanza el programa Ghostscript sin la opcion -dSAFER, lo que permite a usuarios remotos crear, sobrescribir, renombrar o eliminar archivos de su elección a través de un documento manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gnu:groff:*:*:*:*:*:*:*:* 1.20.1 (incluyendo)
cpe:2.3:a:gnu:groff:1.10:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.11:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.11a:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.14:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.15:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.16:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.16.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.17.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.17.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.18.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.19:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.19.1:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.19.2:*:*:*:*:*:*:*
cpe:2.3:a:gnu:groff:1.20:*:*:*:*:*:*:*