GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
BID:31858
Info
GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
| Bugtraq ID: | 31858 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2008-4306 CVE-2008-3863 CVE-2008-5078 |
| Remote: | Yes |
| Local: | No |
| Published: | Oct 22 2008 12:00AM |
| Updated: | May 14 2009 05:46PM |
| Credit: | Ulf Harnhammar, Secunia Research |
| Vulnerable: |
Ubuntu Ubuntu Linux 8.10 sparc Ubuntu Ubuntu Linux 8.10 powerpc Ubuntu Ubuntu Linux 8.10 lpia Ubuntu Ubuntu Linux 8.10 i386 Ubuntu Ubuntu Linux 8.10 amd64 Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 7.10 sparc Ubuntu Ubuntu Linux 7.10 powerpc Ubuntu Ubuntu Linux 7.10 lpia Ubuntu Ubuntu Linux 7.10 i386 Ubuntu Ubuntu Linux 7.10 amd64 Ubuntu Ubuntu Linux 6.06 LTS sparc Ubuntu Ubuntu Linux 6.06 LTS powerpc Ubuntu Ubuntu Linux 6.06 LTS i386 Ubuntu Ubuntu Linux 6.06 LTS amd64 SuSE SUSE Linux Enterprise Server 9 SuSE SUSE Linux Enterprise Server 10 SuSE Suse Linux Enterprise Desktop 10 SP2 SuSE Suse Linux Enterprise Desktop 10 SP1 SuSE Suse Linux Enterprise Desktop 10 S.u.S.E. openSUSE 11.0 S.u.S.E. openSUSE 10.3 S.u.S.E. openSUSE 10.2 S.u.S.E. Open-Enterprise-Server 9.0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 9 rPath rPath Linux 2 rPath rPath Linux 1 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux WS 2.1 IA64 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux ES 2.1 IA64 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux AS 4 Redhat Enterprise Linux AS 3 Redhat Enterprise Linux AS 2.1 IA64 Redhat Enterprise Linux AS 2.1 Redhat Enterprise Linux 5 Server Redhat Desktop 4.0 Redhat Desktop 3.0 Redhat Advanced Workstation for the Itanium Processor 2.1 IA64 Redhat Advanced Workstation for the Itanium Processor 2.1 Pardus Linux 2008 0 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 Mandriva Linux Mandrake 2008.1 x86_64 Mandriva Linux Mandrake 2008.1 Mandriva Linux Mandrake 2008.0 x86_64 Mandriva Linux Mandrake 2008.0 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 GNU Enscript 1.6.1 GNU Enscript 1.6.4 (beta) Gentoo Linux Debian Linux 4.0 sparc Debian Linux 4.0 s/390 Debian Linux 4.0 powerpc Debian Linux 4.0 mipsel Debian Linux 4.0 mips Debian Linux 4.0 m68k Debian Linux 4.0 ia-64 Debian Linux 4.0 ia-32 Debian Linux 4.0 hppa Debian Linux 4.0 arm Debian Linux 4.0 amd64 Debian Linux 4.0 alpha Debian Linux 4.0 Apple Mac OS X Server 10.5.6 Apple Mac OS X Server 10.5.5 Apple Mac OS X Server 10.5.4 Apple Mac OS X Server 10.5.3 Apple Mac OS X Server 10.5.2 Apple Mac OS X Server 10.5.1 Apple Mac OS X Server 10.4.11 Apple Mac OS X Server 10.4.11 Apple Mac OS X Server 10.4.10 Apple Mac OS X Server 10.4.9 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.5 Apple Mac OS X 10.5.6 Apple Mac OS X 10.5.5 Apple Mac OS X 10.5.4 Apple Mac OS X 10.5.3 Apple Mac OS X 10.5.2 Apple Mac OS X 10.5.1 Apple Mac OS X 10.4.11 Apple Mac OS X 10.4.11 Apple Mac OS X 10.4.10 Apple Mac OS X 10.4.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.5 |
| Not Vulnerable: |
Apple Mac OS X Server 10.5.7 Apple Mac OS X 10.5.7 |
Discussion
GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
GNU Enscript is prone to a stack-based buffer-overflow vulnerability because the application fails to perform adequate boundary checks on user-supplied input.
Attackers may leverage this issue to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
GNU Enscript 1.6.1 and 1.6.4 (beta) are vulnerable; other versions may also be affected.
GNU Enscript is prone to a stack-based buffer-overflow vulnerability because the application fails to perform adequate boundary checks on user-supplied input.
Attackers may leverage this issue to execute arbitrary code in the context of the application. Failed attacks will cause denial-of-service conditions.
GNU Enscript 1.6.1 and 1.6.4 (beta) are vulnerable; other versions may also be affected.
Exploit / POC
GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
Solution:
Updates are available. Please see the references for more information.
Ubuntu Ubuntu Linux 7.10 powerpc
Ubuntu Ubuntu Linux 8.04 LTS powerpc
Ubuntu Ubuntu Linux 8.10 powerpc
Ubuntu Ubuntu Linux 8.04 LTS sparc
Ubuntu Ubuntu Linux 6.06 LTS sparc
Mandriva Linux Mandrake 2008.0 x86_64
Ubuntu Ubuntu Linux 8.04 LTS amd64
Mandriva Linux Mandrake 2008.0
Ubuntu Ubuntu Linux 7.10 sparc
Apple Mac OS X Server 10.5
Debian Linux 4.0 amd64
Debian Linux 4.0 ia-32
Debian Linux 4.0 hppa
Ubuntu Ubuntu Linux 8.10 sparc
Debian Linux 4.0 mipsel
Mandriva Linux Mandrake 2009.0 x86_64
Ubuntu Ubuntu Linux 8.10 amd64
Debian Linux 4.0 ia-64
Debian Linux 4.0 mips
Mandriva Linux Mandrake 2008.1 x86_64
Debian Linux 4.0 arm
Mandriva Linux Mandrake 2008.1
Debian Linux 4.0 powerpc
Ubuntu Ubuntu Linux 8.10 i386
Ubuntu Ubuntu Linux 6.06 LTS powerpc
Ubuntu Ubuntu Linux 8.04 LTS lpia
Apple Mac OS X 10.4.11
Apple Mac OS X Server 10.4.11
Apple Mac OS X 10.5.1
Apple Mac OS X 10.5.2
Apple Mac OS X 10.5.3
Apple Mac OS X Server 10.5.3
Apple Mac OS X 10.5.4
Apple Mac OS X Server 10.5.4
Apple Mac OS X Server 10.5.5
Apple Mac OS X 10.5.6
Apple Mac OS X Server 10.5.6
MandrakeSoft Corporate Server 3.0
MandrakeSoft Corporate Server 3.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Ubuntu Ubuntu Linux 7.10 powerpc
-
Ubuntu enscript_1.6.4-11ubuntu0.2_powerpc.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 11ubuntu0.2_powerpc.deb
Ubuntu Ubuntu Linux 8.04 LTS powerpc
-
Ubuntu enscript_1.6.4-12ubuntu0.8.04.1_powerpc.deb
http://ports.ubuntu.com/pool/main/e/enscript/enscript_1.6.4-12ubuntu0. 8.04.1_powerpc.deb
Ubuntu Ubuntu Linux 8.10 powerpc
-
Ubuntu enscript_1.6.4-12ubuntu0.8.10.1_powerpc.deb
http://ports.ubuntu.com/pool/main/e/enscript/enscript_1.6.4-12ubuntu0. 8.10.1_powerpc.deb
Ubuntu Ubuntu Linux 8.04 LTS sparc
-
Ubuntu enscript_1.6.4-12ubuntu0.8.04.1_sparc.deb
http://ports.ubuntu.com/pool/main/e/enscript/enscript_1.6.4-12ubuntu0. 8.04.1_sparc.deb
Ubuntu Ubuntu Linux 6.06 LTS sparc
-
Ubuntu enscript_1.6.4-7ubuntu0.2_sparc.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 7ubuntu0.2_sparc.deb
Mandriva Linux Mandrake 2008.0 x86_64
-
Mandriva enscript-1.6.4-8.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
Ubuntu Ubuntu Linux 8.04 LTS amd64
-
Ubuntu enscript_1.6.4-12ubuntu0.8.04.1_amd64.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 12ubuntu0.8.04.1_amd64.deb
Mandriva Linux Mandrake 2008.0
-
Mandriva enscript-1.6.4-8.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
Ubuntu Ubuntu Linux 7.10 sparc
-
Ubuntu enscript_1.6.4-11ubuntu0.2_sparc.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 11ubuntu0.2_sparc.deb
Apple Mac OS X Server 10.5
-
Apple MacOSXServerUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL829/MacOSXServerUpdCombo10.5.7.dm g
Debian Linux 4.0 amd64
-
Debian enscript_1.6.4-11.1_amd64.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_amd64.deb
Debian Linux 4.0 ia-32
-
Debian enscript_1.6.4-11.1_i386.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_i386.deb
Debian Linux 4.0 hppa
-
Debian enscript_1.6.4-11.1_hppa.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_hppa.deb
Ubuntu Ubuntu Linux 8.10 sparc
-
Ubuntu enscript_1.6.4-12ubuntu0.8.10.1_sparc.deb
http://ports.ubuntu.com/pool/main/e/enscript/enscript_1.6.4-12ubuntu0. 8.10.1_sparc.deb
Debian Linux 4.0 mipsel
-
Debian enscript_1.6.4-11.1_mipsel.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_mipsel.deb
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva enscript-1.6.4-8.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Ubuntu Ubuntu Linux 8.10 amd64
-
Ubuntu enscript_1.6.4-12ubuntu0.8.10.1_amd64.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 12ubuntu0.8.10.1_amd64.deb
Debian Linux 4.0 ia-64
-
Debian enscript_1.6.4-11.1_ia64.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_ia64.deb
Debian Linux 4.0 mips
-
Debian enscript_1.6.4-11.1_mips.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_mips.deb
Mandriva Linux Mandrake 2008.1 x86_64
-
Mandriva enscript-1.6.4-8.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
Debian Linux 4.0 arm
-
Debian enscript_1.6.4-11.1_arm.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_arm.deb
Mandriva Linux Mandrake 2008.1
-
Mandriva enscript-1.6.4-8.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
Debian Linux 4.0 powerpc
-
Debian enscript_1.6.4-11.1_powerpc.deb
http://security.debian.org/pool/updates/main/e/enscript/enscript_1.6.4 -11.1_powerpc.deb
Ubuntu Ubuntu Linux 8.10 i386
-
Ubuntu enscript_1.6.4-12ubuntu0.8.10.1_i386.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 12ubuntu0.8.10.1_i386.deb
Ubuntu Ubuntu Linux 6.06 LTS powerpc
-
Ubuntu enscript_1.6.4-7ubuntu0.2_powerpc.deb
http://security.ubuntu.com/ubuntu/pool/main/e/enscript/enscript_1.6.4- 7ubuntu0.2_powerpc.deb
Ubuntu Ubuntu Linux 8.04 LTS lpia
-
Ubuntu enscript_1.6.4-12ubuntu0.8.04.1_lpia.deb
http://ports.ubuntu.com/pool/main/e/enscript/enscript_1.6.4-12ubuntu0. 8.04.1_lpia.deb
Apple Mac OS X 10.4.11
-
Apple SecUpd2009-002PPC.dmg
(PowerPC)
http://support.apple.com/downloads/DL818/SecUpd2009-002PPC.dmg
Apple Mac OS X Server 10.4.11
-
Apple SecUpd2009-002Intel.dmg
(Intel)
http://support.apple.com/downloads/DL817/SecUpd2009-002Intel.dmg -
Apple SecUpdSrvr2009-002PPC.dmg
(PowerPC)
http://support.apple.com/downloads/DL819/SecUpdSrvr2009-002PPC.dmg -
Apple SecUpdSrvr2009-002Univ.dmg
(Universal)
http://support.apple.com/downloads/DL816/SecUpdSrvr2009-002Univ.dmg
Apple Mac OS X 10.5.1
-
Apple MacOSXUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL827/MacOSXUpdCombo10.5.7.dmg
Apple Mac OS X 10.5.2
-
Apple MacOSXUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL827/MacOSXUpdCombo10.5.7.dmg
Apple Mac OS X 10.5.3
-
Apple MacOSXUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL827/MacOSXUpdCombo10.5.7.dmg
Apple Mac OS X Server 10.5.3
-
Apple MacOSXServerUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL829/MacOSXServerUpdCombo10.5.7.dm g
Apple Mac OS X 10.5.4
-
Apple MacOSXUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL827/MacOSXUpdCombo10.5.7.dmg
Apple Mac OS X Server 10.5.4
-
Apple MacOSXServerUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL829/MacOSXServerUpdCombo10.5.7.dm g
Apple Mac OS X Server 10.5.5
-
Apple MacOSXServerUpdCombo10.5.7.dmg
http://support.apple.com/downloads/DL829/MacOSXServerUpdCombo10.5.7.dm g
Apple Mac OS X 10.5.6
-
Apple MacOSXUpd10.5.7.dmg
http://support.apple.com/downloads/DL826/MacOSXUpd10.5.7.dmg
Apple Mac OS X Server 10.5.6
-
Apple MacOSXServerUpd10.5.7.dmg
http://support.apple.com/downloads/DL828/MacOSXServerUpd10.5.7.dmg
MandrakeSoft Corporate Server 3.0
-
Mandriva enscript-1.6.4-1.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva enscript-1.6.4-1.2.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
References
GNU Enscript 'src/psgen.c' Stack Based Buffer Overflow Vulnerability
References:
References:
- Secunia Research: GNU Enscript 'setfilename' Special Escape Buffer Overflow (Secunia)
- GNU Enscript Homepage (GNU Enscript)
- Secunia Research: GNU Enscript 'setfilename' Special Escape Buffer Overflow (Secunia Research
)