home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / debian_DSA-660.nasl < prev    next >
Text File  |  2005-03-31  |  5KB  |  102 lines

  1. # This script was automatically generated from the dsa-660
  2. # Debian Security Advisory
  3. # It is released under the Nessus Script Licence.
  4. # Advisory is copyright 1997-2004 Software in the Public Interest, Inc.
  5. # See http://www.debian.org/license
  6. # DSA2nasl Convertor is copyright 2004 Michel Arboi
  7.  
  8. if (! defined_func('bn_random')) exit(0);
  9.  
  10. desc = '
  11. Raphaδl Enrici discovered that the KDE screensaver can crash under
  12. certain local circumstances.  This can be exploited by an attacker
  13. with physical access to the workstation to take over the desktop
  14. session.
  15. For the stable distribution (woody) this problem has been fixed in
  16. version 2.2.2-14.9.
  17. This problem has been fixed upstream in KDE 3.0.5 and is therefore
  18. fixed in the unstable (sid) and testing (sarge) distributions already.
  19. We recommend that you upgrade your kscreensaver package.
  20.  
  21.  
  22. Solution : http://www.debian.org/security/2005/dsa-660
  23. Risk factor : High';
  24.  
  25. if (description) {
  26.  script_id(16262);
  27.  script_version("$Revision: 1.2 $");
  28.  script_xref(name: "DSA", value: "660");
  29.  script_cve_id("CAN-2005-0078");
  30.  
  31.  script_description(english: desc);
  32.  script_copyright(english: "This script is (C) 2005 Michel Arboi");
  33.  script_name(english: "[DSA660] DSA-660-1 kdebase");
  34.  script_category(ACT_GATHER_INFO);
  35.  script_family(english: "Debian Local Security Checks");
  36.  script_dependencies("ssh_get_info.nasl");
  37.  script_require_keys("Host/Debian/dpkg-l");
  38.  script_summary(english: "DSA-660-1 kdebase");
  39.  exit(0);
  40. }
  41.  
  42. include("debian_package.inc");
  43.  
  44. w = 0;
  45. if (deb_check(prefix: 'kate', release: '3.0', reference: '2.2.2-14.9')) {
  46.  w ++;
  47.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kate is vulnerable in Debian 3.0.\nUpgrade to kate_2.2.2-14.9\n');
  48. }
  49. if (deb_check(prefix: 'kdebase', release: '3.0', reference: '2.2.2-14.9')) {
  50.  w ++;
  51.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase is vulnerable in Debian 3.0.\nUpgrade to kdebase_2.2.2-14.9\n');
  52. }
  53. if (deb_check(prefix: 'kdebase-audiolibs', release: '3.0', reference: '2.2.2-14.9')) {
  54.  w ++;
  55.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase-audiolibs is vulnerable in Debian 3.0.\nUpgrade to kdebase-audiolibs_2.2.2-14.9\n');
  56. }
  57. if (deb_check(prefix: 'kdebase-dev', release: '3.0', reference: '2.2.2-14.9')) {
  58.  w ++;
  59.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase-dev is vulnerable in Debian 3.0.\nUpgrade to kdebase-dev_2.2.2-14.9\n');
  60. }
  61. if (deb_check(prefix: 'kdebase-doc', release: '3.0', reference: '2.2.2-14.9')) {
  62.  w ++;
  63.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase-doc is vulnerable in Debian 3.0.\nUpgrade to kdebase-doc_2.2.2-14.9\n');
  64. }
  65. if (deb_check(prefix: 'kdebase-libs', release: '3.0', reference: '2.2.2-14.9')) {
  66.  w ++;
  67.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase-libs is vulnerable in Debian 3.0.\nUpgrade to kdebase-libs_2.2.2-14.9\n');
  68. }
  69. if (deb_check(prefix: 'kdewallpapers', release: '3.0', reference: '2.2.2-14.9')) {
  70.  w ++;
  71.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdewallpapers is vulnerable in Debian 3.0.\nUpgrade to kdewallpapers_2.2.2-14.9\n');
  72. }
  73. if (deb_check(prefix: 'kdm', release: '3.0', reference: '2.2.2-14.9')) {
  74.  w ++;
  75.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdm is vulnerable in Debian 3.0.\nUpgrade to kdm_2.2.2-14.9\n');
  76. }
  77. if (deb_check(prefix: 'konqueror', release: '3.0', reference: '2.2.2-14.9')) {
  78.  w ++;
  79.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package konqueror is vulnerable in Debian 3.0.\nUpgrade to konqueror_2.2.2-14.9\n');
  80. }
  81. if (deb_check(prefix: 'konsole', release: '3.0', reference: '2.2.2-14.9')) {
  82.  w ++;
  83.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package konsole is vulnerable in Debian 3.0.\nUpgrade to konsole_2.2.2-14.9\n');
  84. }
  85. if (deb_check(prefix: 'kscreensaver', release: '3.0', reference: '2.2.2-14.9')) {
  86.  w ++;
  87.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kscreensaver is vulnerable in Debian 3.0.\nUpgrade to kscreensaver_2.2.2-14.9\n');
  88. }
  89. if (deb_check(prefix: 'libkonq-dev', release: '3.0', reference: '2.2.2-14.9')) {
  90.  w ++;
  91.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package libkonq-dev is vulnerable in Debian 3.0.\nUpgrade to libkonq-dev_2.2.2-14.9\n');
  92. }
  93. if (deb_check(prefix: 'libkonq3', release: '3.0', reference: '2.2.2-14.9')) {
  94.  w ++;
  95.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package libkonq3 is vulnerable in Debian 3.0.\nUpgrade to libkonq3_2.2.2-14.9\n');
  96. }
  97. if (deb_check(prefix: 'kdebase', release: '3.0', reference: '2.2.2-14.9')) {
  98.  w ++;
  99.  if (report_verbosity > 0) desc = strcat(desc, '\nThe package kdebase is vulnerable in Debian woody.\nUpgrade to kdebase_2.2.2-14.9\n');
  100. }
  101. if (w) { security_hole(port: 0, data: desc); }
  102.