Ubuntu frissítés a caps-hez

CH azonosító

CH-10362

Angol cím

Ubuntu update for cups

Felfedezés dátuma

2014.01.14.

Súlyosság

Alacsony

Érintett rendszerek

Linux
Ubuntu

Érintett verziók

Ubuntu Linux 12.10
Ubuntu Linux 13.04
Ubuntu Linux 13.10

Összefoglaló

Az Ubuntu kiadott egy frissítést a caps-hez.

Leírás

A frissítés meszüntet egy biztonsági problémát, amelyet kihasználva rosszindulatú, helyi felhasználók a esetleg érzékeny információkat szivárogtathatnak ki.

A biztonsági problémát az okozza, hogy az lppaswd alkalmazás nincs megfelelő konfigurálva, ami kihasználható tetszőleges állományok bizonyos tartalmainak kiszivárogtatására pl. symlink támadásokkkal.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 56531

CVE-2013-6891 - NVD CVE-2013-6891

Gyártói referencia: www.ubuntu.com

Gyártói referencia: www.cups.org

Gyártói referencia: www.cups.org


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »