Összefoglaló
Néhány sérülékenységet jelentettek a CUPS-ban, amelyet a rosszindulatú támadók kihasználhatnak bizalmas információkhoz való hozzáféréshez, szolgáltatás megtagadás (DoS) előidézéséhez vagy sérülékeny rendszer feltöréséhez.
Leírás
Néhány sérülékenységet jelentettek a CUPS-ban, amelyet a rosszindulatú támadók kihasználhatnak bizalmas információkhoz való hozzáféréshez, szolgáltatás megtagadás (DoS) előidézéséhez vagy sérülékeny rendszer feltöréséhez.
- A pdftops programban lévő többszörös hibát sérülékeny Xpdf kód használata okozza, amely kihasználható és összeomlás idézhető elő vagy tetszőleges kód futtatható.
Bővebb információ:
SA34291 - TIFF fájlok feldolgozásakor egész túlcsordulásos hiba jelentkezik, amely kihasználható halom túlcsordulás előidézéséhez egy speciálisan elkészített kép nyomtatásakor.
A sérülékenységek sikeres kihasználása, tetszőleges kód futtatását eredményezheti
- “Host:” fejlécek feldolgozásakor hiba jelentkezik, amely kihasználható a korábbi CUPS nyomtatási lista, valamint regisztrált CUPS nyomtatók felderítéséhez DNS újrakapcsolódási támadásokkal.
A sérülékenységeket az 1.3.10 korábbi verzióinál jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Infrastructure (Infrastruktúra)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-0195 - NVD CVE-2009-0195
CVE-2009-0166 - NVD CVE-2009-0166
CVE-2009-0163 - NVD CVE-2009-0163
CVE-2009-0147 - NVD CVE-2009-0147
CVE-2009-0146 - NVD CVE-2009-0146
SECUNIA 34481
SECUNIA 34291
Gyártói referencia: cups.org
Gyártói referencia: cups.org
Gyártói referencia: cups.org
Egyéb referencia: secunia.com
CVE-2009-0799 - NVD CVE-2009-0799
CVE-2009-0800 - NVD CVE-2009-0800
CVE-2009-1179 - NVD CVE-2009-1179
CVE-2009-1180 - NVD CVE-2009-1180
CVE-2009-1181 - NVD CVE-2009-1181
CVE-2009-1182 - NVD CVE-2009-1182
CVE-2009-1183 - NVD CVE-2009-1183