ALT-PU-2016-1079-1

Обновление пакета groff в ветке sisyphus

Версия1.22.3-alt1
Задание#157681
Опубликовано2016-02-04
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (6)

BDU:2015-09687
MEDIUM6.4

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

Опубликовано: 2015-04-28Изменено: 2021-03-23
CVSS 2.0СРЕДНЯЯ 6.4
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:P
CVE-2009-5044
LOW3.3

contrib/pdfmark/pdfroff.sh in GNU troff (aka groff) before 1.21 allows local users to overwrite arbitrary files via a symlink attack on a pdf#####.tmp temporary file.

Опубликовано: 2011-06-24Изменено: 2026-04-29
CVSS 2.0НИЗКАЯ 3.3
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:P/A:P
Ссылки
CVE-2009-5081
LOW3.3

The (1) config.guess, (2) contrib/groffer/perl/groffer.pl, and (3) contrib/groffer/perl/roff2.pl scripts in GNU troff (aka groff) 1.21 and earlier use an insufficient number of X characters in the template argument to the tempfile function, which makes it easier for local users to overwrite arbitrary files via a symlink attack on a temporary file, a different vulnerability than CVE-2004-0969.

Опубликовано: 2011-06-30Изменено: 2026-04-29
CVSS 2.0НИЗКАЯ 3.3
CVSS:2.0/AV:L/AC:M/Au:N/C:N/I:P/A:P