Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-03344

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 6.9
EPSS Низкий

Описание

Множественные уязвимости пакета cups-client операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 5 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 5:
ppc:
libcupsimage2 - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
s390x:
cups-client - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
i686:
cups-dbg - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
hppa:
libcups2-dev - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
sparc:
libcups2-dev - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
x86-64:
cups - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
armel:
libcups2 - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
ia64:
cups-client - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
alpha:
libcups2-dev - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
noarch:
cups-common - 1.3.8-1+lenny8
cupsys-common - 1.3.8-1+lenny8
cupsys-bsd - 1.3.8-1+lenny8
libcupsys2-dev - 1.3.8-1+lenny8
cupsys-dbg - 1.3.8-1+lenny8
libcupsys2 - 1.3.8-1+lenny8
cupsys-client - 1.3.8-1+lenny8
cupsys - 1.3.8-1+lenny8
mipsel:
libcupsimage2-dev - 1.3.8-1+lenny8
cups-dbg - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
arm:
cups-dbg - 1.3.8-1+lenny8
cups - 1.3.8-1+lenny8
cups-client - 1.3.8-1+lenny8
libcups2 - 1.3.8-1+lenny8
libcupsimage2-dev - 1.3.8-1+lenny8
cups-bsd - 1.3.8-1+lenny8
libcupsimage2 - 1.3.8-1+lenny8
libcups2-dev - 1.3.8-1+lenn

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.0008
Низкий

6.9 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1.2.2, 1.3.7, 1.3.9, and 1.4.1, relies on an environment variable to determine the file that provides localized message strings, which allows local users to gain privileges via a file that contains crafted localization data with format string specifiers.

redhat
больше 15 лет назад

The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1.2.2, 1.3.7, 1.3.9, and 1.4.1, relies on an environment variable to determine the file that provides localized message strings, which allows local users to gain privileges via a file that contains crafted localization data with format string specifiers.

nvd
больше 15 лет назад

The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1.2.2, 1.3.7, 1.3.9, and 1.4.1, relies on an environment variable to determine the file that provides localized message strings, which allows local users to gain privileges via a file that contains crafted localization data with format string specifiers.

debian
больше 15 лет назад

The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1 ...

github
больше 3 лет назад

The _cupsGetlang function, as used by lppasswd.c in lppasswd in CUPS 1.2.2, 1.3.7, 1.3.9, and 1.4.1, relies on an environment variable to determine the file that provides localized message strings, which allows local users to gain privileges via a file that contains crafted localization data with format string specifiers.

EPSS

Процентиль: 24%
0.0008
Низкий

6.9 Medium

CVSS2