漏洞信息详情
Apple CUPS texttops过滤器空指针引用漏洞
漏洞简介
Common Unix Printing System(CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。
CUPS的texttops过滤器中缺少内存分配失败检查导致了空指针引用。攻击者可以创建恶意的文本文件,如果打印了该文件就会导致texttops崩溃或以lp用户权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://cups.org/articles.php?L596
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=587746
来源: cups.org
链接:http://cups.org/strfiles/3516/str3516.patch
来源: cups.org
链接:http://cups.org/articles.php?L596
来源: BID
名称: 40943
链接:http://www.securityfocus.com/bid/40943
来源: SECTRACK
名称: 1024121
链接:http://securitytracker.com/id?1024121
来源: cups.org
链接:http://cups.org/str.php?L3516
来源:NSFOCUS 名称:15258 链接:http://www.nsfocus.net/vulndb/15258
受影响实体
- Apple Cups:1.3.11<!--2000-1-1-->
- Apple Cups:1.3.10<!--2000-1-1-->
- Apple Cups:1.4.0<!--2000-1-1-->
- Apple Cups:1.4.3<!--2000-1-1-->
- Apple Cups:1.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...