U radu programskog paketa CUPS uočeno je više sigurnosnih ranjivosti koje zlonamjerni korisnici mogu iskoristiti za izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda.

Paket: cups 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2432, CVE-2006-1168, CVE-2011-2895, CVE-2011-2896, CVE-2011-3170
Izvorni ID preporuke: MDVSA-2011:146
Izvor: Mandriva
 
Problem:
Ranjivosti su posljedica pogrešaka u funkcijama "cupsDoAuthentication", "BufCompressedFill", "LWZReadByte" i "gif_read_lzw".

Posljedica:
Napadaču omogućuju izvođenje DoS napada te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh