home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / debian_DSA-226.nasl < prev    next >
Text File  |  2005-03-31  |  2KB  |  61 lines

  1. # This script was automatically generated from the dsa-226
  2. # Debian Security Advisory
  3. # It is released under the Nessus Script Licence.
  4. # Advisory is copyright 1997-2004 Software in the Public Interest, Inc.
  5. # See http://www.debian.org/license
  6. # DSA2nasl Convertor is copyright 2004 Michel Arboi
  7.  
  8. if (! defined_func('bn_random')) exit(0);
  9.  
  10. desc = '
  11. iDEFENSE discovered an integer overflow in the pdftops filter from the
  12. xpdf and xpdf-i packages that can be exploited to gain the privileges
  13. of the target user.  This can lead to gaining unauthorized access to the
  14. \'lp\' user if the pdftops program is part of the print filter.
  15. For the current stable distribution (woody) xpdf-i is only a dummy
  16. package and the problem was fixed in xpdf already.
  17. For the old stable distribution (potato) this problem has been
  18. fixed in version 0.90-8.1.
  19. For the unstable distribution (sid) this problem has been
  20. fixed in version 2.01-2.
  21. We recommend that you upgrade your xpdf-i package.
  22.  
  23.  
  24. Solution : http://www.debian.org/security/2003/dsa-226
  25. Risk factor : High';
  26.  
  27. if (description) {
  28.  script_id(15063);
  29.  script_version("$Revision: 1.4 $");
  30.  script_xref(name: "DSA", value: "226");
  31.  script_cve_id("CVE-2002-1384");
  32.  script_bugtraq_id(6475);
  33.  
  34.  script_description(english: desc);
  35.  script_copyright(english: "This script is (C) 2004 Michel Arboi");
  36.  script_name(english: "[DSA226] DSA-226-1 xpdf-i");
  37.  script_category(ACT_GATHER_INFO);
  38.  script_family(english: "Debian Local Security Checks");
  39.  script_dependencies("ssh_get_info.nasl");
  40.  script_require_keys("Host/Debian/dpkg-l");
  41.  script_summary(english: "DSA-226-1 xpdf-i");
  42.  exit(0);
  43. }
  44.  
  45. include("debian_package.inc");
  46.  
  47. w = 0;
  48. if (deb_check(prefix: 'xpdf-i', release: '2.2', reference: '0.90-8.1')) {
  49.  w ++;
  50.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package xpdf-i is vulnerable in Debian 2.2.\nUpgrade to xpdf-i_0.90-8.1\n');
  51. }
  52. if (deb_check(prefix: 'xpdf-i', release: '2.2', reference: '0.90-8.1')) {
  53.  w ++;
  54.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package xpdf-i is vulnerable in Debian potato.\nUpgrade to xpdf-i_0.90-8.1\n');
  55. }
  56. if (deb_check(prefix: 'xpdf-i', release: '3.2', reference: '2.01-2')) {
  57.  w ++;
  58.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package xpdf-i is vulnerable in Debian sid.\nUpgrade to xpdf-i_2.01-2\n');
  59. }
  60. if (w) { security_hole(port: 0, data: desc); }
  61.