Összefoglaló
A CUPS esetében egy szolgáltatásmegtagadási támadásokra lehetőséget adó hibát lehet a javítócsomagok telepítésével megszüntetni.
Leírás
A biztonsági problémát az okozza, hogy a CUPS esetenként hibásan dolgoz fel tömörített állományokat. Speciálisan szerkesztett (raster) fájlok hatására a rendszer összeomolhat, válaszképtelenné válhat, de akár puffertúlcsordulási hiba is felléphet.
A sérülékenységet eddig Debian alatt sikerült kimutatni.
Megoldás
A 1.5.3-5+deb7u5 vagy a 1.7.5-11 verzióra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.debian.org
Egyéb referencia: www.debian.org
Egyéb referencia: isbk.hu
CVE-2014-9679 - NVD CVE-2014-9679