CVE-2012-2240: Input Validation
Published Oct 1, 2012
·Updated
scripts/dscverify.pl in devscripts before 2.12.3 allows remote attackers to execute arbitrary commands via unspecified vectors related to "arguments to external commands."
Affected Software
91 affected components
Devscripts Devel Team Devscripts<=2.12.2
Devscripts Devel Team Devscripts=2.7.0
Devscripts Devel Team Devscripts=2.8.14
Devscripts Devel Team Devscripts=2.9.21
Devscripts Devel Team Devscripts=2.9.22
Devscripts Devel Team Devscripts=2.9.23
Devscripts Devel Team Devscripts=2.9.24
Devscripts Devel Team Devscripts=2.9.25
Devscripts Devel Team Devscripts=2.9.26-etch1
Devscripts Devel Team Devscripts=2.9.26-etch2
Devscripts Devel Team Devscripts=2.9.26-etch4
Devscripts Devel Team Devscripts=2.9.26-etch5
Devscripts Devel Team Devscripts=2.9.27
Devscripts Devel Team Devscripts=2.10.0
Devscripts Devel Team Devscripts=2.10.1
Devscripts Devel Team Devscripts=2.10.3
Devscripts Devel Team Devscripts=2.10.6
Devscripts Devel Team Devscripts=2.10.7
Devscripts Devel Team Devscripts=2.10.8
Devscripts Devel Team Devscripts=2.10.9
Devscripts Devel Team Devscripts=2.10.10
Devscripts Devel Team Devscripts=2.10.11
Devscripts Devel Team Devscripts=2.10.12
Devscripts Devel Team Devscripts=2.10.13
Devscripts Devel Team Devscripts=2.10.14
Devscripts Devel Team Devscripts=2.10.15
Devscripts Devel Team Devscripts=2.10.16
Devscripts Devel Team Devscripts=2.10.17
Devscripts Devel Team Devscripts=2.10.18
Devscripts Devel Team Devscripts=2.10.18.1
Devscripts Devel Team Devscripts=2.10.19
Devscripts Devel Team Devscripts=2.10.20
Devscripts Devel Team Devscripts=2.10.21
Devscripts Devel Team Devscripts=2.10.22
Devscripts Devel Team Devscripts=2.10.23
Devscripts Devel Team Devscripts=2.10.24
Devscripts Devel Team Devscripts=2.10.25
Devscripts Devel Team Devscripts=2.10.26
Devscripts Devel Team Devscripts=2.10.27
Devscripts Devel Team Devscripts=2.10.28
Devscripts Devel Team Devscripts=2.10.29
Devscripts Devel Team Devscripts=2.10.30
Devscripts Devel Team Devscripts=2.10.31
Devscripts Devel Team Devscripts=2.10.32
Devscripts Devel Team Devscripts=2.10.33
Devscripts Devel Team Devscripts=2.10.34
Devscripts Devel Team Devscripts=2.10.35
Devscripts Devel Team Devscripts=2.10.36
Devscripts Devel Team Devscripts=2.10.38
Devscripts Devel Team Devscripts=2.10.39
Devscripts Devel Team Devscripts=2.10.40
Devscripts Devel Team Devscripts=2.10.41
Devscripts Devel Team Devscripts=2.10.42
Devscripts Devel Team Devscripts=2.10.43
Devscripts Devel Team Devscripts=2.10.44
Devscripts Devel Team Devscripts=2.10.45
Devscripts Devel Team Devscripts=2.10.46
Devscripts Devel Team Devscripts=2.10.47
Devscripts Devel Team Devscripts=2.10.48
Devscripts Devel Team Devscripts=2.10.49
Devscripts Devel Team Devscripts=2.10.50
Devscripts Devel Team Devscripts=2.10.51
Devscripts Devel Team Devscripts=2.10.52
Devscripts Devel Team Devscripts=2.10.53
Devscripts Devel Team Devscripts=2.10.54
Devscripts Devel Team Devscripts=2.10.55
Devscripts Devel Team Devscripts=2.10.56
Devscripts Devel Team Devscripts=2.10.57
Devscripts Devel Team Devscripts=2.10.58
Devscripts Devel Team Devscripts=2.10.59
Devscripts Devel Team Devscripts=2.10.60
Devscripts Devel Team Devscripts=2.10.61
Devscripts Devel Team Devscripts=2.10.62
Devscripts Devel Team Devscripts=2.10.63
Devscripts Devel Team Devscripts=2.10.64
Devscripts Devel Team Devscripts=2.10.65.1
Devscripts Devel Team Devscripts=2.10.66
Devscripts Devel Team Devscripts=2.10.67
Devscripts Devel Team Devscripts=2.10.68
Devscripts Devel Team Devscripts=2.11.0
Devscripts Devel Team Devscripts=2.11.1
Devscripts Devel Team Devscripts=2.11.2
Devscripts Devel Team Devscripts=2.11.3
Devscripts Devel Team Devscripts=2.11.4
Devscripts Devel Team Devscripts=2.11.5
Devscripts Devel Team Devscripts=2.11.6
Devscripts Devel Team Devscripts=2.11.7
Devscripts Devel Team Devscripts=2.11.8
Devscripts Devel Team Devscripts=2.11.9
Devscripts Devel Team Devscripts=2.12.0
Devscripts Devel Team Devscripts=2.12.1
Event History
Oct 1, 2012
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-2240?
CVE-2012-2240 is considered a critical vulnerability due to its ability to allow remote attackers to execute arbitrary commands.
2
How do I fix CVE-2012-2240?
To mitigate CVE-2012-2240, upgrade to devscripts version 2.12.3 or later.
3
Which versions are affected by CVE-2012-2240?
CVE-2012-2240 affects devscripts versions prior to 2.12.3, including 2.12.2 and all earlier versions.
4
What does CVE-2012-2240 exploit?
CVE-2012-2240 exploits vulnerabilities related to the handling of arguments to external commands in the scripts/dscverify.pl.
5
Is there a known workaround for CVE-2012-2240?
There are no known workarounds for CVE-2012-2240 other than upgrading to a patched version of devscripts.