CUPS < 1.4.3 多种漏洞

high Nessus 插件 ID 45554

简介

远程打印机服务受到多种漏洞的影响。

描述

根据其标题,远程主机上安装的 CUPS 版本低于 1.4.3。有报告称受到多种漏洞影响:- 抽象文件描述符处理 scheduler/select.c 的“cupsdDoSelect”函数中代码的过程中存在指针释放后使用漏洞。远程攻击者可利用此漏洞,在接收包含大量打印作业的列表时,通过中断连接导致 cupsd 后台程序挂起或崩溃。(STR #3200) - 当启用 lppasswd 实用工具的 setuid 位时,可允许本地用户提升权限,具体做法是使用一个环境变量来替代 CUPS 的默认目录并判断包含本地化消息字符串的文件位置。(STR #3482)

解决方案

升级到 CUPS 版本 1.4.3 或更高版本。

另见

http://www.cups.org/str.php?L3200

http://www.cups.org/str.php?L3482

http://www.cups.org/articles.php?L594

插件详情

严重性: High

ID: 45554

文件名: cups_1_4_3.nasl

版本: 1.13

类型: remote

系列: Misc.

发布时间: 2010/4/16

最近更新时间: 2018/7/6

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:apple:cups

必需的 KB 项: Settings/ParanoidReport, www/cups

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/3/30

漏洞发布日期: 2010/3/3

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2009-3553, CVE-2010-0393

BID: 37048, 38524

CWE: 264, 399