home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / debian_DSA-017.nasl < prev    next >
Text File  |  2005-03-31  |  2KB  |  47 lines

  1. # This script was automatically generated from the dsa-017
  2. # Debian Security Advisory
  3. # It is released under the Nessus Script Licence.
  4. # Advisory is copyright 1997-2004 Software in the Public Interest, Inc.
  5. # See http://www.debian.org/license
  6. # DSA2nasl Convertor is copyright 2004 Michel Arboi
  7.  
  8. if (! defined_func('bn_random')) exit(0);
  9.  
  10. desc = 'With older versions of jazip a user could gain root
  11. access for members of the floppy group to the local machine. The interface
  12. doesn\'t run as root anymore and this very exploit was prevented. The program
  13. now also truncates DISPLAY to 256 characters if it is bigger, which closes the
  14. buffer overflow (within xforms). 
  15. We recommend you upgrade your jazip package immediately.  
  16.  
  17.  
  18. Solution : http://www.debian.org/security/2001/dsa-017
  19. Risk factor : High';
  20.  
  21. if (description) {
  22.  script_id(14854);
  23.  script_version("$Revision: 1.4 $");
  24.  script_xref(name: "DSA", value: "017");
  25.  script_cve_id("CVE-2001-0110");
  26.  script_bugtraq_id(2209);
  27.  
  28.  script_description(english: desc);
  29.  script_copyright(english: "This script is (C) 2004 Michel Arboi");
  30.  script_name(english: "[DSA017] DSA-017-1 jazip");
  31.  script_category(ACT_GATHER_INFO);
  32.  script_family(english: "Debian Local Security Checks");
  33.  script_dependencies("ssh_get_info.nasl");
  34.  script_require_keys("Host/Debian/dpkg-l");
  35.  script_summary(english: "DSA-017-1 jazip");
  36.  exit(0);
  37. }
  38.  
  39. include("debian_package.inc");
  40.  
  41. w = 0;
  42. if (deb_check(prefix: 'jazip', release: '2.2', reference: '0.33-1')) {
  43.  w ++;
  44.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package jazip is vulnerable in Debian 2.2.\nUpgrade to jazip_0.33-1\n');
  45. }
  46. if (w) { security_hole(port: 0, data: desc); }
  47.