CUPS < 1.3.10 多种漏洞

high Nessus 插件 ID 36183

简介

远程打印机服务受到多种漏洞的影响。

描述

根据其标题,远程主机上安装的 CUPS 版本低于 1.3.10。此类版本受到多个问题的影响:

- “_cupsImageReadPNG()”中 PNG 图像验证代码中潜在的整数溢出漏洞允许攻击者导致受影响的服务崩溃或可能执行任意代码。(STR #2974)

- “_cupsImageReadTIFF()”中存在一个基于堆的整数溢出漏洞,这是未能正确验证特别构建的 TIFF 文件的图像高度所致,该漏洞可被用来执行任意代码。
(STR #3031)

- 由于无法验证传入请求中的 HTTP 主机标头,Web 接口可能容易遭受 DNS 重新绑定攻击。(STR #3118)

- pdftops 中基于堆的缓冲区溢出漏洞允许远程攻击者通过包含构建的 JBIG2 符号字典段的 PDF 文件执行任意代码。
(CVE-2009-0195)

- 函数“ippReadIO()”中有缺陷的“ip”结构初始化允许匿名远程攻击者通过具有两个连续 IPP_TAG_UNSUPPORTED 标签的恶意 IPP 请求数据包来造成应用程序崩溃。
(CVE-2009-0949)

解决方案

升级到 CUPS 版本 1.3.10 或更高版本。

另见

http://www.cups.org/str.php?L2974

http://www.cups.org/str.php?L3031

http://www.cups.org/str.php?L3118

https://secuniaresearch.flexerasoftware.com/secunia_research/2009-18/

http://www.coresecurity.com/content/AppleCUPS-null-pointer-vulnerability

https://www.securityfocus.com/archive/1/504032/30/0/threaded

http://www.cups.org/articles.php?L582

插件详情

严重性: High

ID: 36183

文件名: cups_1_3_10.nasl

版本: 1.24

类型: remote

系列: Misc.

发布时间: 2009/4/17

最近更新时间: 2018/11/15

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:apple:cups

必需的 KB 项: Settings/ParanoidReport, www/cups

可利用: true

易利用性: Exploits are available

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2008-5286, CVE-2009-0163, CVE-2009-0164, CVE-2009-0195, CVE-2009-0949

BID: 32518, 34571, 34665, 34791, 35169

CWE: 119, 189, 20, 399

Secunia: 34481