| Дата публикации: | 13.10.2008 |
| Дата изменения: | 05.11.2008 |
| Всего просмотров: | 2464 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: |
CVE-2008-3639 CVE-2008-3640 CVE-2008-3641 |
| Вектор эксплуатации: | Локальная сеть |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Common Unix Printing System (CUPS) 1.x |
| Уязвимые версии: CUPS версии до 1.3.9
Описание: 1. Уязвимость существует из-за двух ошибок проверки границ данных в реализации HP-GL/2 фильтра. Удаленный пользователь может с помощью специально сформированного HP-GL/2 фильтра, содержащего слишком большие значения кисти, вызвать переполнение буфера и скомпрометировать целевую систему. 2. Уязвимость существует из-за ошибки проверки границ данных в функции "read_rle16()" при обработке SGI (Silicon Graphics Image) файлов. Удаленный пользователь может с помощью специально сформированного SGI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 3. Целочисленное переполнение обнаружено в функции "WriteProlog()" в утилите "texttops". Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.cups.org Решение: Установите последнюю версию 1.3.9 с сайта производителя. |
|
| Ссылки: |
ZDI-08-067: Apple CUPS 1.3.7 (HP-GL/2 filter) Remote Code Execution Vulnerability iDefense Security Advisory 11.03.08: Multiple Vendor CUPS SGI imagetops Heap Overflow Vulnerability iDefense Security Advisory 11.03.08: Multiple Vendor CUPS texttops Integer Overflow Vulnerability |
|
|
http://www.cups.org/relnotes.php#010123 http://www.cups.org/str.php?L2911 http://www.cups.org/str.php?L2918 http://www.cups.org/str.php?L2919 |