Title : Gnome Manual Pages Editor Multiple Buffer Overflow Vulnerabilities
Advisory ID : FrSIRT/ADV-2008-3123
CVE ID : GENERIC-MAP-NOMATCHCWE ID : CWE-119Rated as : Moderate Risk
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-11-12세부설명
==========Gnome Manual Pages Editor(gmanedit)에서 공격자가 취약한 시스템을 위험에 노출시킬 수 있는 다양한 취약점이 확인되었다.
이들 문제는 "on_paxina_creadal_activate()", "on_opcions_progamal_activate()", "on_bpok_clicked()", "on_home_page1_activate()", "help_without_gnome(),
"open_man_file()" [callbacks.c] 함수들에서 버퍼 오버 플로우(BOF) 에러가 발생하기 때문이다.
이것은 일부러 조작한 입력 값을 처리할 때 임의의 코드를 실행시켜 공격할 수 있다.
해결책
==========Upgrade to Gnome Manual Pages Editor (gmanedit) version 0.4.2 :
http://sourceforge.net/projects/gmanedit2/레퍼런스
==========http://www.frsirt.com/english/advisories/2008/3123
http://sourceforge.net/project/shownotes.php?group_id=218992&release_id=639740영향받는 버전
==========Gnome Manual Pages Editor (gmanedit) versions prior to 0.4.2
いびき Bフレッツ データ復旧 フレッツ 光 会社設立 インプラント 鼻づまり お見合いパーティー ワンクリック詐欺 東京 マッサージ 看護師 育毛剤 カーボンオフセット データ復元 株式投資 結婚指輪 出産祝い ウエディング