Vulnerabilidad en GNU troff (CVE-2009-5078)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
30/06/2011
Última modificación:
11/04/2025
Descripción
contrib/pdfmark/pdfroff.sh en GNU troff (también conocido como groff) antes de v1.21 lanza el programa Ghostscript sin la opcion -dSAFER, lo que permite a usuarios remotos crear, sobrescribir, renombrar o eliminar archivos de su elección a través de un documento manipulado.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:groff:*:*:*:*:*:*:*:* | 1.20.1 (incluyendo) | |
| cpe:2.3:a:gnu:groff:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.11a:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.15:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.16:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.16.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.17.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.17.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.18.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.19:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.19.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.19.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:gnu:groff:1.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- ftp://ftp.gnu.org/gnu/groff/groff-1.20.1-1.21.diff.gz
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538338
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://openwall.com/lists/oss-security/2009/08/09/1
- http://openwall.com/lists/oss-security/2009/08/10/2
- http://www.securityfocus.com/bid/36381
- https://support.apple.com/kb/HT205031
- ftp://ftp.gnu.org/gnu/groff/groff-1.20.1-1.21.diff.gz
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=538338
- http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html
- http://openwall.com/lists/oss-security/2009/08/09/1
- http://openwall.com/lists/oss-security/2009/08/10/2
- http://www.securityfocus.com/bid/36381
- https://support.apple.com/kb/HT205031



