home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / mandrake_MDKSA-2003-087.nasl < prev    next >
Text File  |  2005-01-14  |  2KB  |  72 lines

  1. #
  2. # (C) Tenable Network Security
  3. #
  4. # This plugin text was extracted from Mandrake Linux Security Advisory MDKSA-2003:087
  5. #
  6.  
  7.  
  8. if ( ! defined_func("bn_random") ) exit(0);
  9. if(description)
  10. {
  11.  script_id(14069);
  12.  script_version ("$Revision: 1.2 $");
  13.  script_cve_id("CAN-2003-0723");
  14.  
  15.  name["english"] = "MDKSA-2003:087: gkrellm";
  16.  
  17.  script_name(english:name["english"]);
  18.  
  19.  desc["english"] = "
  20. The remote host is missing the patch for the advisory MDKSA-2003:087 (gkrellm).
  21.  
  22.  
  23. A buffer overflow was discovered in gkrellmd, the server component of the
  24. gkrellm monitor package, in versions of gkrellm 2.1.x prior to 2.1.14. This
  25. buffer overflow occurs while reading data from connected gkrellm clients and can
  26. lead to possible arbitrary code execution as the user running the gkrellmd
  27. server.
  28. Updated packages are available for Mandrake Linux 9.1 which correct the problem.
  29.  
  30.  
  31. Solution : http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:087
  32. Risk factor : High";
  33.  
  34.  
  35.  
  36.  script_description(english:desc["english"]);
  37.  
  38.  summary["english"] = "Check for the version of the gkrellm package";
  39.  script_summary(english:summary["english"]);
  40.  
  41.  script_category(ACT_GATHER_INFO);
  42.  
  43.  script_copyright(english:"This script is Copyright (C) 2004 Tenable Network Security");
  44.  family["english"] = "Mandrake Local Security Checks";
  45.  script_family(english:family["english"]);
  46.  
  47.  script_dependencies("ssh_get_info.nasl");
  48.  script_require_keys("Host/Mandrake/rpm-list");
  49.  exit(0);
  50. }
  51.  
  52. include("rpm.inc");
  53. if ( rpm_check( reference:"gkrellm-2.1.7a-2.2mdk", release:"MDK9.1", yank:"mdk") )
  54. {
  55.  security_hole(0);
  56.  exit(0);
  57. }
  58. if ( rpm_check( reference:"gkrellm-devel-2.1.7a-2.2mdk", release:"MDK9.1", yank:"mdk") )
  59. {
  60.  security_hole(0);
  61.  exit(0);
  62. }
  63. if ( rpm_check( reference:"gkrellm-server-2.1.7a-2.2mdk", release:"MDK9.1", yank:"mdk") )
  64. {
  65.  security_hole(0);
  66.  exit(0);
  67. }
  68. if (rpm_exists(rpm:"gkrellm-", release:"MDK9.1") )
  69. {
  70.  set_kb_item(name:"CAN-2003-0723", value:TRUE);
  71. }
  72.