Ubuntu frissítés a caps-hez

CH azonosító

CH-10362

Angol cím

Ubuntu update for cups

Felfedezés dátuma

2014.01.14.

Súlyosság

Alacsony

Érintett rendszerek

Linux
Ubuntu

Érintett verziók

Ubuntu Linux 12.10
Ubuntu Linux 13.04
Ubuntu Linux 13.10

Összefoglaló

Az Ubuntu kiadott egy frissítést a caps-hez.

Leírás

A frissítés meszüntet egy biztonsági problémát, amelyet kihasználva rosszindulatú, helyi felhasználók a esetleg érzékeny információkat szivárogtathatnak ki.

A biztonsági problémát az okozza, hogy az lppaswd alkalmazás nincs megfelelő konfigurálva, ami kihasználható tetszőleges állományok bizonyos tartalmainak kiszivárogtatására pl. symlink támadásokkkal.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

SECUNIA 56531

CVE-2013-6891 - NVD CVE-2013-6891

Gyártói referencia: www.ubuntu.com

Gyártói referencia: www.cups.org

Gyártói referencia: www.cups.org


Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »