CUPS többszörös sérülékenység

CH azonosító

CH-2119

Felfedezés dátuma

2009.04.16.

Súlyosság

Közepes

Érintett rendszerek

Apple
CUPS

Érintett verziók

Apple CUPS 1.x

Összefoglaló

Néhány sérülékenységet jelentettek a CUPS-ban, amelyet a rosszindulatú támadók kihasználhatnak bizalmas információkhoz való hozzáféréshez, szolgáltatás megtagadás (DoS) előidézéséhez vagy sérülékeny rendszer feltöréséhez.

Leírás

Néhány sérülékenységet jelentettek a CUPS-ban, amelyet a rosszindulatú támadók kihasználhatnak bizalmas információkhoz való hozzáféréshez, szolgáltatás megtagadás (DoS) előidézéséhez vagy sérülékeny rendszer feltöréséhez.

  1. A pdftops programban lévő többszörös hibát sérülékeny Xpdf kód használata okozza, amely kihasználható és összeomlás idézhető elő vagy tetszőleges kód futtatható.

    Bővebb információ:
    SA34291

  2. TIFF fájlok feldolgozásakor egész túlcsordulásos hiba jelentkezik, amely kihasználható halom túlcsordulás előidézéséhez egy speciálisan elkészített kép nyomtatásakor.

    A sérülékenységek sikeres kihasználása, tetszőleges kód futtatását eredményezheti

  3. “Host:” fejlécek feldolgozásakor hiba jelentkezik, amely kihasználható a korábbi CUPS nyomtatási lista, valamint regisztrált CUPS nyomtatók felderítéséhez DNS újrakapcsolódási támadásokkal.

A sérülékenységeket az 1.3.10 korábbi verzióinál jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »