openSUSE 安全更新:cups-filters (openSUSE-2015-492)

high Nessus 插件 ID 84756

简介

远程 openSUSE 主机缺少安全更新。

描述

cups-filters 已更新,修复了三个安全问题。

修复了这些安全问题:

- CVE-2015-2265:在 1.0.66 版本之前的 cups-filters 的 utils/cups-browsed.c 中,remove_bad_chars 函数允许远程 IPP 打印机通过 (1) 模型或 (2) PDL 中连续的 shell 元字符执行任意命令。注意:存在此漏洞的原因是对 CVE-2014-2707 的修复不完整 (bsc#921753)。

- CVE-2015-3279:Texttopdf 整数溢出(对 CVE-2015-3258 的修复不完整)(bsc#937018)。

- CVE-2015-3258:Texttopdf 基于堆的缓冲区溢出 (bsc#936281)。

解决方案

更新受影响的 cups-filters 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=921753

https://bugzilla.opensuse.org/show_bug.cgi?id=936281

https://bugzilla.opensuse.org/show_bug.cgi?id=937018

插件详情

严重性: High

ID: 84756

文件名: openSUSE-2015-492.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/7/15

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 8.3

矢量: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:cups-filters, p-cpe:/a:novell:opensuse:cups-filters-cups-browsed, p-cpe:/a:novell:opensuse:cups-filters-cups-browsed-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-debugsource, p-cpe:/a:novell:opensuse:cups-filters-devel, p-cpe:/a:novell:opensuse:cups-filters-foomatic-rip, p-cpe:/a:novell:opensuse:cups-filters-foomatic-rip-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-ghostscript, p-cpe:/a:novell:opensuse:cups-filters-ghostscript-debuginfo, cpe:/o:novell:opensuse:13.2

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2015/7/7

参考资料信息

CVE: CVE-2014-2707, CVE-2015-2265, CVE-2015-3258, CVE-2015-3279