Множественные уязвимости в CUPS

Дата публикации:
13.10.2008
Дата изменения:
05.11.2008
Всего просмотров:
2181
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
CVE-2008-3639
CVE-2008-3640
CVE-2008-3641
Вектор эксплуатации:
Локальная сеть
Воздействие:
Отказ в обслуживании
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Common Unix Printing System (CUPS) 1.x
Уязвимые версии: CUPS версии до 1.3.9

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за двух ошибок проверки границ данных в реализации HP-GL/2 фильтра. Удаленный пользователь может с помощью специально сформированного HP-GL/2 фильтра, содержащего слишком большие значения кисти, вызвать переполнение буфера и скомпрометировать целевую систему.

2. Уязвимость существует из-за ошибки проверки границ данных в функции "read_rle16()" при обработке SGI (Silicon Graphics Image) файлов. Удаленный пользователь может с помощью специально сформированного SGI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

3. Целочисленное переполнение обнаружено в функции "WriteProlog()" в утилите "texttops". Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.cups.org

Решение: Установите последнюю версию 1.3.9 с сайта производителя.

Ссылки: ZDI-08-067: Apple CUPS 1.3.7 (HP-GL/2 filter) Remote Code Execution Vulnerability
iDefense Security Advisory 11.03.08: Multiple Vendor CUPS SGI imagetops Heap Overflow Vulnerability
iDefense Security Advisory 11.03.08: Multiple Vendor CUPS texttops Integer Overflow Vulnerability
http://www.cups.org/relnotes.php#010123
http://www.cups.org/str.php?L2911
http://www.cups.org/str.php?L2918
http://www.cups.org/str.php?L2919

или введите имя

CAPTCHA