Ubuntu frissítés a caps-hez

CH azonosító

CH-10362

Angol cím

Ubuntu update for cups

Felfedezés dátuma

2014.01.14.

Súlyosság

Alacsony

Érintett rendszerek

Linux
Ubuntu

Érintett verziók

Ubuntu Linux 12.10
Ubuntu Linux 13.04
Ubuntu Linux 13.10

Összefoglaló

Az Ubuntu kiadott egy frissítést a caps-hez.

Leírás

A frissítés meszüntet egy biztonsági problémát, amelyet kihasználva rosszindulatú, helyi felhasználók a esetleg érzékeny információkat szivárogtathatnak ki.

A biztonsági problémát az okozza, hogy az lppaswd alkalmazás nincs megfelelő konfigurálva, ami kihasználható tetszőleges állományok bizonyos tartalmainak kiszivárogtatására pl. symlink támadásokkkal.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »