漏洞信息详情
CUPS SNMP asn1_get_string()函数远程栈溢出漏洞
漏洞简介
Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。
CUPS处理包含畸形数据的SNMP请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。
CUPS的backend/snmp.c文件中的asn1_get_string()函数存在符号错误。当后端SNMP程序广播SNMP请求发现网络打印服务器时,攻击者可以回复畸形的SNMP请求,后端SNMP程序处理包含有负值asn1编码字符串的SNMP响应时就会触发栈溢出,导致拒绝服务或执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Mac OS X Server 10.4.11
Apple Security Update 2007-009 (10.4.11 PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Apple Security Update 2007-009 (10.4.11 Universal)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Apple Mac OS X 10.4.11
Apple Security Update 2007-009 (10.4.11 PPC)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Apple Security Update 2007-009 (10.4.11 Universal)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16521&cat= 1&platform=osx&method=sa/SecUpd2007-009Univ.dmg
Apple Mac OS X Server 10.5.1
Apple Security Update 2007-009 (10.5.1)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16527&cat= 1&platform=osx&method=sa/SecUpd2007-009.dmg
Apple Mac OS X 10.5.1
Apple Security Update 2007-009 (10.5.1)
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16527&cat= 1&platform=osx&method=sa/SecUpd2007-009.dmg
参考网址
来源: US-CERT
名称: TA07-352A
链接:http://www.us-cert.gov/cas/techalerts/TA07-352A.html
来源: XF
名称: cups-asn1getstring-bo(39101)
链接:http://xforce.iss.net/xforce/xfdb/39101
来源: XF
名称: macos-snmp-bo(39097)
链接:http://xforce.iss.net/xforce/xfdb/39097
来源: BID
名称: 26917
链接:http://www.securityfocus.com/bid/26917
来源: GENTOO
名称: GLSA-200712-14
链接:http://www.gentoo.org/security/en/glsa/glsa-200712-14.xml
来源: VUPEN
名称: ADV-2007-4242
链接:http://www.frsirt.com/english/advisories/2007/4242
来源: VUPEN
名称: ADV-2007-4238
链接:http://www.frsirt.com/english/advisories/2007/4238
来源: DEBIAN
名称: DSA-1437
链接:http://www.debian.org/security/2007/dsa-1437
来源: www.cups.org
链接:http://www.cups.org/str.php?L2589
来源: SECUNIA
名称: 28200
链接:http://secunia.com/advisories/28200
来源: SECUNIA
名称: 28136
链接:http://secunia.com/advisories/28136
来源: SECUNIA
名称: 28129
链接:http://secunia.com/advisories/28129
来源: SECUNIA
名称: 28113
链接:http://secunia.com/advisories/28113
来源: APPLE
名称: APPLE-SA-2007-12-17
链接:http://lists.apple.com/archives/security-announce/2007/Dec/msg00002.html
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=307179
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=201570
来源: FEDORA
名称: FEDORA-2008-0322
链接:https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00908.html
来源: UBUNTU
名称: USN-563-1
链接:http://www.ubuntu.com/usn/usn-563-1
来源: BID
名称: 26910
链接:http://www.securityfocus.com/bid/26910
来源: SUSE
名称: SUSE-SR:2008:002
链接:http://www.novell.com/linux/security/advisories/suse_security_summary_report.html
来源: MANDRIVA
名称: MDVSA-2008:036
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:036
来源: SECUNIA
名称: 28676
链接:http://secunia.com/advisories/28676
来源: SECUNIA
名称: 28636
链接:http://secunia.com/advisories/28636
来源: SECUNIA
名称: 28441
链接:http://secunia.com/advisories/28441
来源: SECUNIA
名称: 28386
链接:http://secunia.com/advisories/28386
来源: SUSE
名称: SUSE-SA:2008:002
链接:http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00003.html
来源:NSFOCUS 名称:11341※11310 链接:http://www.nsfocus.net/vulndb/11341※11310
受影响实体
- Apple Mac_os_x:10.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...