home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / debian_DSA-343.nasl < prev    next >
Text File  |  2005-03-31  |  3KB  |  68 lines

  1. # This script was automatically generated from the dsa-343
  2. # Debian Security Advisory
  3. # It is released under the Nessus Script Licence.
  4. # Advisory is copyright 1997-2004 Software in the Public Interest, Inc.
  5. # See http://www.debian.org/license
  6. # DSA2nasl Convertor is copyright 2004 Michel Arboi
  7.  
  8. if (! defined_func('bn_random')) exit(0);
  9.  
  10. desc = '
  11. skk (Simple Kana to Kanji conversion program), does not take
  12. appropriate security precautions when creating temporary files.  This
  13. bug could potentially be exploited to overwrite arbitrary files with
  14. the privileges of the user running Emacs and skk.
  15. ddskk is derived from the same code, and contains the same bug.
  16. For the stable distribution (woody) this problem has been fixed in
  17. skk version 10.62a-4woody1 and ddskk version 11.6.rel.0-2woody1.
  18. For the unstable distribution (sid) this problem has been fixed in
  19. ddskk version 12.1.cvs.20030622-1, and skk will be fixed soon.
  20. We recommend that you update your skk and ddskk packages.
  21.  
  22.  
  23. Solution : http://www.debian.org/security/2003/dsa-343
  24. Risk factor : High';
  25.  
  26. if (description) {
  27.  script_id(15180);
  28.  script_version("$Revision: 1.4 $");
  29.  script_xref(name: "DSA", value: "343");
  30.  script_cve_id("CAN-2003-0539");
  31.  script_bugtraq_id(8144);
  32.  
  33.  script_description(english: desc);
  34.  script_copyright(english: "This script is (C) 2004 Michel Arboi");
  35.  script_name(english: "[DSA343] DSA-343-1 skk, ddskk");
  36.  script_category(ACT_GATHER_INFO);
  37.  script_family(english: "Debian Local Security Checks");
  38.  script_dependencies("ssh_get_info.nasl");
  39.  script_require_keys("Host/Debian/dpkg-l");
  40.  script_summary(english: "DSA-343-1 skk, ddskk");
  41.  exit(0);
  42. }
  43.  
  44. include("debian_package.inc");
  45.  
  46. w = 0;
  47. if (deb_check(prefix: 'ddskk', release: '3.0', reference: '11.6.rel.0-2woody1')) {
  48.  w ++;
  49.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package ddskk is vulnerable in Debian 3.0.\nUpgrade to ddskk_11.6.rel.0-2woody1\n');
  50. }
  51. if (deb_check(prefix: 'skk', release: '3.0', reference: '10.62a-4woody1')) {
  52.  w ++;
  53.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package skk is vulnerable in Debian 3.0.\nUpgrade to skk_10.62a-4woody1\n');
  54. }
  55. if (deb_check(prefix: 'skkserv', release: '3.0', reference: '10.62a-4woody1')) {
  56.  w ++;
  57.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package skkserv is vulnerable in Debian 3.0.\nUpgrade to skkserv_10.62a-4woody1\n');
  58. }
  59. if (deb_check(prefix: 'ddskk', release: '3.2', reference: '12.1.cvs')) {
  60.  w ++;
  61.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package ddskk is vulnerable in Debian sid.\nUpgrade to ddskk_12.1.cvs\n');
  62. }
  63. if (deb_check(prefix: 'skk', release: '3.0', reference: '10')) {
  64.  w ++;
  65.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package skk is vulnerable in Debian woody.\nUpgrade to skk_10\n');
  66. }
  67. if (w) { security_hole(port: 0, data: desc); }
  68.