CVE-2006-5864
Estado: ModificadaMedia (5.1)—
Stack-based buffer overflow in the ps_gettext function in ps.c for GNU gv 3.6.2, and possibly earlier versions, allows user-assisted attackers to execute arbitrary code via a PostScript (PS) file with certain headers that contain long comments, as demonstrated using the (1) DocumentMedia, (2) DocumentPaperSizes, and possibly (3) PageMedia and (4) PaperSize headers. NOTE: this issue can be exploited through other products that use gv such as evince.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:H/Au:N/C:P/I:P/A:P
- Puntuación base: 5.1
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 15%
- Percentil entre todas las CVEs puntuadas: 97
- Fecha de la puntuación: 2/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-119
Referencias
- http://secunia.com/advisories/22787
- http://secunia.com/advisories/22932
- http://secunia.com/advisories/23006
- http://secunia.com/advisories/23018
- http://secunia.com/advisories/23111
- http://secunia.com/advisories/23118
- http://secunia.com/advisories/23183
- http://secunia.com/advisories/23266
- http://secunia.com/advisories/23306
- http://secunia.com/advisories/23335
- http://secunia.com/advisories/23353
- http://secunia.com/advisories/23409
- http://secunia.com/advisories/23579
- http://secunia.com/advisories/24649
- http://secunia.com/advisories/24787
- http://security.gentoo.org/glsa/glsa-200611-20.xml
- http://security.gentoo.org/glsa/glsa-200703-24.xml
- http://security.gentoo.org/glsa/glsa-200704-06.xml
- http://www.debian.org/security/2006/dsa-1214
- http://www.debian.org/security/2006/dsa-1243
- http://www.kb.cert.org/vuls/id/352825
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:214
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:229
- http://www.novell.com/linux/security/advisories/2006_26_sr.html
- http://www.novell.com/linux/security/advisories/2006_28_sr.html
- http://www.novell.com/linux/security/advisories/2006_29_sr.html
- http://www.securityfocus.com/archive/1/451057/100/0/threaded
- http://www.securityfocus.com/archive/1/451422/100/200/threaded
- http://www.securityfocus.com/archive/1/452868/100/0/threaded
- http://www.securityfocus.com/bid/20978
- http://www.ubuntu.com/usn/usn-390-1
- http://www.ubuntu.com/usn/usn-390-2
- http://www.ubuntu.com/usn/usn-390-3
- http://www.vupen.com/english/advisories/2006/4424
- http://www.vupen.com/english/advisories/2006/4747
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30153
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30555
- https://issues.rpath.com/browse/RPL-850
- https://www.exploit-db.com/exploits/2858
- http://secunia.com/advisories/22787
- http://secunia.com/advisories/22932
- http://secunia.com/advisories/23006
- http://secunia.com/advisories/23018
- http://secunia.com/advisories/23111
- http://secunia.com/advisories/23118
- http://secunia.com/advisories/23183
- http://secunia.com/advisories/23266
- http://secunia.com/advisories/23306
- http://secunia.com/advisories/23335
- http://secunia.com/advisories/23353
- http://secunia.com/advisories/23409
- http://secunia.com/advisories/23579
- http://secunia.com/advisories/24649
- http://secunia.com/advisories/24787
- http://security.gentoo.org/glsa/glsa-200611-20.xml
- http://security.gentoo.org/glsa/glsa-200703-24.xml
- http://security.gentoo.org/glsa/glsa-200704-06.xml
- http://www.debian.org/security/2006/dsa-1214
- http://www.debian.org/security/2006/dsa-1243
- http://www.kb.cert.org/vuls/id/352825
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:214
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:229
- http://www.novell.com/linux/security/advisories/2006_26_sr.html
- http://www.novell.com/linux/security/advisories/2006_28_sr.html
- http://www.novell.com/linux/security/advisories/2006_29_sr.html
- http://www.securityfocus.com/archive/1/451057/100/0/threaded
- http://www.securityfocus.com/archive/1/451422/100/200/threaded
- http://www.securityfocus.com/archive/1/452868/100/0/threaded
- http://www.securityfocus.com/bid/20978
- http://www.ubuntu.com/usn/usn-390-1
- http://www.ubuntu.com/usn/usn-390-2
- http://www.ubuntu.com/usn/usn-390-3
- http://www.vupen.com/english/advisories/2006/4424
- http://www.vupen.com/english/advisories/2006/4747
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30153
- https://exchange.xforce.ibmcloud.com/vulnerabilities/30555
- https://issues.rpath.com/browse/RPL-850
- https://www.exploit-db.com/exploits/2858
JSON original (NVD)
Mostrar
{
"id": "CVE-2006-5864",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5.1,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:H/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "HIGH",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 4.9,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2006-11-11T01:07:00.000",
"references": [
{
"url": "http://secunia.com/advisories/22787",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/22932",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23006",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23018",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23111",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23118",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23183",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23266",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23306",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23335",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23353",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23409",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23579",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/24649",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/24787",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200611-20.xml",
"source": "cve@mitre.org"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200703-24.xml",
"source": "cve@mitre.org"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200704-06.xml",
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2006/dsa-1214",
"source": "cve@mitre.org"
},
{
"url": "http://www.debian.org/security/2006/dsa-1243",
"source": "cve@mitre.org"
},
{
"url": "http://www.kb.cert.org/vuls/id/352825",
"tags": [
"US Government Resource"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:214",
"source": "cve@mitre.org"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:229",
"source": "cve@mitre.org"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_26_sr.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_28_sr.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_29_sr.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/451057/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/451422/100/200/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/452868/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/20978",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-1",
"source": "cve@mitre.org"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-2",
"source": "cve@mitre.org"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-3",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2006/4424",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2006/4747",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30153",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30555",
"source": "cve@mitre.org"
},
{
"url": "https://issues.rpath.com/browse/RPL-850",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/2858",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/22787",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/22932",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23006",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23018",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23111",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23118",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23183",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23266",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23306",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23335",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23353",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23409",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23579",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/24649",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/24787",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200611-20.xml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200703-24.xml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://security.gentoo.org/glsa/glsa-200704-06.xml",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2006/dsa-1214",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.debian.org/security/2006/dsa-1243",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.kb.cert.org/vuls/id/352825",
"tags": [
"US Government Resource"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:214",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.mandriva.com/security/advisories?name=MDKSA-2006:229",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_26_sr.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_28_sr.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.novell.com/linux/security/advisories/2006_29_sr.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/451057/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/451422/100/200/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/452868/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/20978",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-1",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-2",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.ubuntu.com/usn/usn-390-3",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2006/4424",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2006/4747",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30153",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/30555",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://issues.rpath.com/browse/RPL-850",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/2858",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-119"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Stack-based buffer overflow in the ps_gettext function in ps.c for GNU gv 3.6.2, and possibly earlier versions, allows user-assisted attackers to execute arbitrary code via a PostScript (PS) file with certain headers that contain long comments, as demonstrated using the (1) DocumentMedia, (2) DocumentPaperSizes, and possibly (3) PageMedia and (4) PaperSize headers. NOTE: this issue can be exploited through other products that use gv such as evince."
},
{
"lang": "es",
"value": "Desbordamiento de búfer basado en pila en la función ps_gettext en ps.c para GNU gv 3.6.2, y posiblemente versiones anteriores, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero PostScript (PS) con determinadas cabeceras que contienen comentarios largos, como se ha demostrado usando las cabeceras (1) DocumentMedia, (2) DocumentPaperSizes, y posiblemente (3) PageMedia y (4) PaperSize. NOTA: este problema puede ser explotado a través de otros productos que utilicen gv tales como evince."
}
],
"lastModified": "2026-06-16T22:32:01.720",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:gnu:gv:3.5.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "584C3EFC-A330-4502-9181-18D74AD10A86"
},
{
"criteria": "cpe:2.3:a:gnu:gv:3.6.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CB6F5D90-F7F2-465C-B3DD-CD1D8A2C4818"
},
{
"criteria": "cpe:2.3:a:gnu:gv:3.6.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5D497B23-5094-4F73-A3C5-073E533758C8"
},
{
"criteria": "cpe:2.3:a:gnu:gv:3.6.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "116A7092-CA7C-43A3-8C92-0BA0EC04AC30"
}
],
"operator": "OR"
}
]
}
],
"vendorComments": [
{
"comment": "Red Hat is aware of this issue and is tracking it via the following bug for Red Hat Enterprise Linux 2.1. This issue did not affect Red Hat Enterprise Linux 3 or 4.\nhttps://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=215593 \n\nThe Red Hat Security Response Team has rated this issue as having low security impact, a future update may address this flaw. More\ninformation regarding issue severity can be found here:\nhttp://www.redhat.com/security/updates/classification/\n\nRed Hat Enterprise Linux 5 is not vulnerable to this issue as it contains a backported patch.\n\nThe risks associated with fixing this bug are greater than the low severity security risk. We therefore currently have no plans to fix this flaw in Red Hat Enterprise Linux 2.1 which is in maintenance mode.",
"lastModified": "2007-09-07T00:00:00",
"organization": "Red Hat"
}
],
"sourceIdentifier": "cve@mitre.org"
}