MagicLinux 3 tetex-3.0-33.2.2.1AX (AXSA:2007-64:02)

critical Nessus 插件 ID 284210

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程MiracleLinux 3 主机上存在安装的程序包该程序包受到 AXSA:2007-64:02 公告中提及的多个漏洞的影响。

TeTeX 是 TeX for Linux 或 UNIX 系统的实现。TeX 提取一个文本文件和一组格式化命令作为输入,并创建一个独立于排字机的 .dvi (DeVice Independent) 文件作为输出。
通常TeX 与 LaTeX 或 plainTeX 等更高级的格式化程序包结合使用因为 TeX 本身不是很方便用户使用。使用 pdflatex 或类似工具时输出格式不必是 DVI也可以是 PDF。
在具有 xpdf-3.02pl1.patch 的 Xpdf 3.02 中xpdf/Stream.cc 中的 DCTStream::readProgressiveDataUnit 方法中的数组索引错误允许远程攻击者通过特制的 PDF 文件触发内存损坏并执行任意代码。 (CVE-2007-4352) 在 t1lib 中lib/t1lib/t1env.c 的 intT1_EnvGetCompletePath 函数中存在缓冲区溢出 5.1.1 允许上下文有关的攻击者通过长 FileName 参数执行任意代码。注意最初报告此问题是在 PHP 的 gd (PHP_GD2) 扩展中 php_gd2.dll 的 imagepsloadfont 函数中的问题 5.2.3。 (CVE-2007-4033) 采用 xpdf-3.02pl1.patch 的 Xpdf 3.02 中 xpdf/Stream.cc 的 DCTStream::reset 方法中的整数溢出允许远程攻击者通过构建的 PDF 文件执行任意代码从而导致基于堆的缓冲区溢出。 (CVE-2007-5392) 采用 xpdf-3.02pl1.patch 的 Xpdf 3.02 中 xpdf/Stream.cc 中的 CCITTFaxStream::lookChar 方法存在基于堆的缓冲区溢出允许远程攻击者通过包含构建的 CCITTFaxDecode 过滤器的 PDF 文件执行任意代码。 (CVE-2007-5393)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/101

插件详情

严重性: Critical

ID: 284210

文件名: miracle_linux_AXSA-2007-64.nasl

版本: 1.1

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2007-5393

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2007-4033

漏洞信息

CPE: p-cpe:/a:miracle:linux:tetex-dvips, p-cpe:/a:miracle:linux:tetex-fonts, p-cpe:/a:miracle:linux:tetex-latex, p-cpe:/a:miracle:linux:tetex, cpe:/o:miracle:linux:3

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/12/14

漏洞发布日期: 2007/7/26

参考资料信息

CVE: CVE-2007-4033, CVE-2007-4352, CVE-2007-5392, CVE-2007-5393