FBGS PostScript Filter Bypass Vulnerability
BID:19131
CVE-2006-3119 |Info
FBGS PostScript Filter Bypass Vulnerability
| Bugtraq ID: | 19131 |
| Class: | Design Error |
| CVE: |
CVE-2006-3119 |
| Remote: | No |
| Local: | Yes |
| Published: | Jul 24 2006 12:00AM |
| Updated: | Mar 19 2015 09:05AM |
| Credit: | Toth Andras has been credited with the discovery of this vulnerability. |
| Vulnerable: |
SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SuSE SUSE Linux Enterprise Desktop 10 S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Standard Server 8.0 S.u.S.E. SuSE Linux School Server for i386 S.u.S.E. SUSE LINUX Retail Solution 8.0 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Open-Enterprise-Server 1 S.u.S.E. Office Server S.u.S.E. Novell Linux Desktop 9.0 S.u.S.E. Novell Linux Desktop 1.0 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 9.1 x86_64 S.u.S.E. Linux Professional 9.1 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 9.1 x86_64 S.u.S.E. Linux Personal 9.1 S.u.S.E. Linux Personal 10.1 S.u.S.E. Linux Openexchange Server S.u.S.E. Linux Office Server S.u.S.E. Linux Enterprise Server for S/390 9.0 S.u.S.E. Linux Enterprise Server for S/390 S.u.S.E. Linux Desktop 1.0 S.u.S.E. Linux Database Server 0 S.u.S.E. Linux Connectivity Server Gentoo Linux fbida fbida 2.03 fbida fbida 2.01 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: | |
Discussion
FBGS PostScript Filter Bypass Vulnerability
The 'fbgs' utility is prone to a filter-bypass vulnerability. This issue occurs because the application fails to filter malicious PostScript commands properly.
An attacker can exploit this issue by deleting user data while displaying a PostScript file.
The 'fbgs' utility is prone to a filter-bypass vulnerability. This issue occurs because the application fails to filter malicious PostScript commands properly.
An attacker can exploit this issue by deleting user data while displaying a PostScript file.
Exploit / POC
FBGS PostScript Filter Bypass Vulnerability
Attackers create malicious PostScript files to exploit this issue; no specific exploit application is required.
Attackers create malicious PostScript files to exploit this issue; no specific exploit application is required.
Solution / Fix
FBGS PostScript Filter Bypass Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Please see the referenced advisories for more information.
fbida fbida 2.01
Solution:
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Please see the referenced advisories for more information.
fbida fbida 2.01
-
Debian exiftran_2.01-1.2sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_alpha.deb -
Debian exiftran_2.01-1.2sarge2_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_amd64.deb -
Debian exiftran_2.01-1.2sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_arm.deb -
Debian exiftran_2.01-1.2sarge2_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_hppa.deb -
Debian exiftran_2.01-1.2sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_i386.deb -
Debian exiftran_2.01-1.2sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_ia64.deb -
Debian exiftran_2.01-1.2sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_m68k.deb -
Debian exiftran_2.01-1.2sarge2_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_mips.deb -
Debian exiftran_2.01-1.2sarge2_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_mipsel.deb -
Debian exiftran_2.01-1.2sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_powerpc.deb -
Debian exiftran_2.01-1.2sarge2_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_s390.deb -
Debian exiftran_2.01-1.2sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/exiftran_2.01-1.2sa rge2_sparc.deb -
Debian fbi_2.01-1.2sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ alpha.deb -
Debian fbi_2.01-1.2sarge2_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ amd64.deb -
Debian fbi_2.01-1.2sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ arm.deb -
Debian fbi_2.01-1.2sarge2_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ hppa.deb -
Debian fbi_2.01-1.2sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ i386.deb -
Debian fbi_2.01-1.2sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ ia64.deb -
Debian fbi_2.01-1.2sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ m68k.deb -
Debian fbi_2.01-1.2sarge2_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ mips.deb -
Debian fbi_2.01-1.2sarge2_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ mipsel.deb -
Debian fbi_2.01-1.2sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ powerpc.deb -
Debian fbi_2.01-1.2sarge2_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ s390.deb -
Debian fbi_2.01-1.2sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/f/fbi/fbi_2.01-1.2sarge2_ sparc.deb
References
FBGS PostScript Filter Bypass Vulnerability
References:
References: