Дата публикации: | 13.10.2008 |
Дата изменения: | 05.11.2008 |
Всего просмотров: | 2437 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-3639 CVE-2008-3640 CVE-2008-3641 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: |
Отказ в обслуживании Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Common Unix Printing System (CUPS) 1.x |
Уязвимые версии: CUPS версии до 1.3.9
Описание: 1. Уязвимость существует из-за двух ошибок проверки границ данных в реализации HP-GL/2 фильтра. Удаленный пользователь может с помощью специально сформированного HP-GL/2 фильтра, содержащего слишком большие значения кисти, вызвать переполнение буфера и скомпрометировать целевую систему. 2. Уязвимость существует из-за ошибки проверки границ данных в функции "read_rle16()" при обработке SGI (Silicon Graphics Image) файлов. Удаленный пользователь может с помощью специально сформированного SGI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 3. Целочисленное переполнение обнаружено в функции "WriteProlog()" в утилите "texttops". Удаленный пользователь может с помощью специально сформированного файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.cups.org Решение: Установите последнюю версию 1.3.9 с сайта производителя. |
|
Ссылки: |
ZDI-08-067: Apple CUPS 1.3.7 (HP-GL/2 filter) Remote Code Execution Vulnerability iDefense Security Advisory 11.03.08: Multiple Vendor CUPS SGI imagetops Heap Overflow Vulnerability iDefense Security Advisory 11.03.08: Multiple Vendor CUPS texttops Integer Overflow Vulnerability |
|
http://www.cups.org/relnotes.php#010123 http://www.cups.org/str.php?L2911 http://www.cups.org/str.php?L2918 http://www.cups.org/str.php?L2919 |