NetPBM PSToPNM Arbitrary Code Execution Vulnerability
BID:14379
Info
NetPBM PSToPNM Arbitrary Code Execution Vulnerability
| Bugtraq ID: | 14379 |
| Class: | Design Error |
| CVE: |
CVE-2005-2471 |
| Remote: | Yes |
| Local: | No |
| Published: | Jul 25 2005 12:00AM |
| Updated: | Mar 19 2015 08:34AM |
| Credit: | Max Vozeler <[email protected]> reported this issue. |
| Vulnerable: |
Ubuntu Ubuntu Linux 5.0 4 powerpc Ubuntu Ubuntu Linux 5.0 4 i386 Ubuntu Ubuntu Linux 5.0 4 amd64 Ubuntu Ubuntu Linux 4.1 ppc Ubuntu Ubuntu Linux 4.1 ia64 Ubuntu Ubuntu Linux 4.1 ia32 Turbolinux Turbolinux Workstation 8.0 Turbolinux Turbolinux Workstation 7.0 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux Server 8.0 Turbolinux Turbolinux Server 7.0 Turbolinux Turbolinux Desktop 10.0 Turbolinux Turbolinux 10 F... TurboLinux Personal TurboLinux Multimedia Turbolinux Home Trustix Secure Linux 2.2 Trustix Secure Linux 2.1 Trustix Secure Enterprise Linux 2.0 SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 7 SGI ProPack 3.0 SP6 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 9.0 x86_64 S.u.S.E. Linux Professional 9.0 S.u.S.E. Linux Professional 8.2 S.u.S.E. Linux Professional 7.3 S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 9.0 x86_64 S.u.S.E. Linux Personal 9.0 S.u.S.E. Linux Personal 8.2 S.u.S.E. Linux Enterprise Server for S/390 9.0 S.u.S.E. Linux Enterprise Server for S/390 S.u.S.E. Linux Desktop 1.0 RedHat Enterprise Linux WS 4 RedHat Enterprise Linux WS 3 RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 4 RedHat Enterprise Linux ES 3 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 RedHat Desktop 4.0 RedHat Desktop 3.0 RedHat Advanced Workstation for the Itanium Processor 2.1 IA64 RedHat Advanced Workstation for the Itanium Processor 2.1 Red Hat Fedora Core4 Red Hat Fedora Core3 Red Hat Enterprise Linux AS 4 Red Hat Enterprise Linux AS 3 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 pstotext pstotext 1.9 Netpbm Netpbm 10.27 Netpbm Netpbm 10.26 Netpbm Netpbm 10.25 Netpbm Netpbm 10.0 Mandriva Linux Mandrake 10.2 x86_64 Mandriva Linux Mandrake 10.2 Mandriva Linux Mandrake 10.1 x86_64 Mandriva Linux Mandrake 10.1 Mandriva Linux Mandrake 10.0 AMD64 Mandriva Linux Mandrake 10.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 2.1 x86_64 MandrakeSoft Corporate Server 2.1 Gentoo Linux Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 Debian Linux 3.0 sparc Debian Linux 3.0 s/390 Debian Linux 3.0 ppc Debian Linux 3.0 mipsel Debian Linux 3.0 mips Debian Linux 3.0 m68k Debian Linux 3.0 ia-64 Debian Linux 3.0 ia-32 Debian Linux 3.0 hppa Debian Linux 3.0 arm Debian Linux 3.0 alpha Debian Linux 3.0 Conectiva Linux 10.0 |
| Not Vulnerable: | |
Discussion
NetPBM PSToPNM Arbitrary Code Execution Vulnerability
The 'pstopnm' command is susceptible to an arbitrary command-execution vulnerability. This issue is due to the program's failure of to ensure that GhostScript is executed in a secure manner.
This issue allows attackers to create malicious PostScript files that allow arbitrary commands to be executed when the affected utility parses the files. This occurs in the context of the user running the affected utility.
This vulnerability was reported in version 10.0 of netpbm. Other versions may also be affected.
The 'pstopnm' command is susceptible to an arbitrary command-execution vulnerability. This issue is due to the program's failure of to ensure that GhostScript is executed in a secure manner.
This issue allows attackers to create malicious PostScript files that allow arbitrary commands to be executed when the affected utility parses the files. This occurs in the context of the user running the affected utility.
This vulnerability was reported in version 10.0 of netpbm. Other versions may also be affected.
Exploit / POC
NetPBM PSToPNM Arbitrary Code Execution Vulnerability
An exploit is not required.
An exploit is not required.
Solution / Fix
NetPBM PSToPNM Arbitrary Code Execution Vulnerability
Solution:
Please see the references for more information and fixes.
Netpbm Netpbm 10.0
SGI ProPack 3.0 SP6
Solution:
Please see the references for more information and fixes.
Netpbm Netpbm 10.0
-
Debian libnetpbm10-dev_10.0-8sarge3_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_alpha.deb -
Debian libnetpbm10-dev_10.0-8sarge3_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_amd64.deb -
Debian libnetpbm10-dev_10.0-8sarge3_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_arm.deb -
Debian libnetpbm10-dev_10.0-8sarge3_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_hppa.deb -
Debian libnetpbm10-dev_10.0-8sarge3_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_i386.deb -
Debian libnetpbm10-dev_10.0-8sarge3_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_ia64.deb -
Debian libnetpbm10-dev_10.0-8sarge3_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_m68k.deb -
Debian libnetpbm10-dev_10.0-8sarge3_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_mips.deb -
Debian libnetpbm10-dev_10.0-8sarge3_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_mipsel.deb -
Debian libnetpbm10-dev_10.0-8sarge3_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_powerpc.deb -
Debian libnetpbm10-dev_10.0-8sarge3_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_s390.deb -
Debian libnetpbm10-dev_10.0-8sarge3_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 -dev_10.0-8sarge3_sparc.deb -
Debian libnetpbm10_10.0-8sarge3_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_alpha.deb -
Debian libnetpbm10_10.0-8sarge3_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_amd64.deb -
Debian libnetpbm10_10.0-8sarge3_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_arm.deb -
Debian libnetpbm10_10.0-8sarge3_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_hppa.deb -
Debian libnetpbm10_10.0-8sarge3_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_i386.deb -
Debian libnetpbm10_10.0-8sarge3_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_ia64.deb -
Debian libnetpbm10_10.0-8sarge3_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_m68k.deb -
Debian libnetpbm10_10.0-8sarge3_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_mips.deb -
Debian libnetpbm10_10.0-8sarge3_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_mipsel.deb -
Debian libnetpbm10_10.0-8sarge3_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_powerpc.deb -
Debian libnetpbm10_10.0-8sarge3_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_s390.deb -
Debian libnetpbm10_10.0-8sarge3_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm10 _10.0-8sarge3_sparc.deb -
Debian libnetpbm9-dev_10.0-8sarge3_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_alpha.deb -
Debian libnetpbm9-dev_10.0-8sarge3_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_amd64.deb -
Debian libnetpbm9-dev_10.0-8sarge3_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_arm.deb -
Debian libnetpbm9-dev_10.0-8sarge3_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_hppa.deb -
Debian libnetpbm9-dev_10.0-8sarge3_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_i386.deb -
Debian libnetpbm9-dev_10.0-8sarge3_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_ia64.deb -
Debian libnetpbm9-dev_10.0-8sarge3_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_m68k.deb -
Debian libnetpbm9-dev_10.0-8sarge3_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_mips.deb -
Debian libnetpbm9-dev_10.0-8sarge3_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_mipsel.deb -
Debian libnetpbm9-dev_10.0-8sarge3_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_powerpc.deb -
Debian libnetpbm9-dev_10.0-8sarge3_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_s390.deb -
Debian libnetpbm9-dev_10.0-8sarge3_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9- dev_10.0-8sarge3_sparc.deb -
Debian libnetpbm9_10.0-8sarge3_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_alpha.deb -
Debian libnetpbm9_10.0-8sarge3_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_amd64.deb -
Debian libnetpbm9_10.0-8sarge3_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_arm.deb -
Debian libnetpbm9_10.0-8sarge3_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_hppa.deb -
Debian libnetpbm9_10.0-8sarge3_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_i386.deb -
Debian libnetpbm9_10.0-8sarge3_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_ia64.deb -
Debian libnetpbm9_10.0-8sarge3_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_m68k.deb -
Debian libnetpbm9_10.0-8sarge3_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_mips.deb -
Debian libnetpbm9_10.0-8sarge3_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_mipsel.deb -
Debian libnetpbm9_10.0-8sarge3_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_powerpc.deb -
Debian libnetpbm9_10.0-8sarge3_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_s390.deb -
Debian libnetpbm9_10.0-8sarge3_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/libnetpbm9_ 10.0-8sarge3_sparc.deb -
Debian netpbm_10.0-8sarge3_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_alpha.deb -
Debian netpbm_10.0-8sarge3_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_amd64.deb -
Debian netpbm_10.0-8sarge3_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_arm.deb -
Debian netpbm_10.0-8sarge3_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_hppa.deb -
Debian netpbm_10.0-8sarge3_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_i386.deb -
Debian netpbm_10.0-8sarge3_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_ia64.deb -
Debian netpbm_10.0-8sarge3_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_m68k.deb -
Debian netpbm_10.0-8sarge3_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_mips.deb -
Debian netpbm_10.0-8sarge3_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_mipsel.deb -
Debian netpbm_10.0-8sarge3_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_powerpc.deb -
Debian netpbm_10.0-8sarge3_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_s390.deb -
Debian netpbm_10.0-8sarge3_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/n/netpbm-free/netpbm_10.0 -8sarge3_sparc.deb
SGI ProPack 3.0 SP6
-
SGI Patch 10212
http://support.sgi.com/
References
NetPBM PSToPNM Arbitrary Code Execution Vulnerability
References:
References: