Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4504

Опубликовано: 21 сент. 2023
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

Due to failure in validating the length provided by an attacker-crafted PPD PostScript document, CUPS and libppd are susceptible to a heap-based buffer overflow and possibly code execution. This issue has been fixed in CUPS version 2.4.7, released in September of 2023.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openprinting:cups:*:*:*:*:*:*:*:*
Версия до 2.4.7 (исключая)
cpe:2.3:a:openprinting:libppd:2.0:rc2:*:*:*:linux:*:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00036
Низкий

7 High

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 7
ubuntu
почти 2 года назад

Due to failure in validating the length provided by an attacker-crafted PPD PostScript document, CUPS and libppd are susceptible to a heap-based buffer overflow and possibly code execution. This issue has been fixed in CUPS version 2.4.7, released in September of 2023.

CVSS3: 7
redhat
почти 2 года назад

Due to failure in validating the length provided by an attacker-crafted PPD PostScript document, CUPS and libppd are susceptible to a heap-based buffer overflow and possibly code execution. This issue has been fixed in CUPS version 2.4.7, released in September of 2023.

CVSS3: 7
msrc
около 1 года назад

Описание отсутствует

CVSS3: 7
debian
почти 2 года назад

Due to failure in validating the length provided by an attacker-crafte ...

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость функции scan_ps() библиотеки libppd сервера печати CUPS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 9%
0.00036
Низкий

7 High

CVSS3

Дефекты

CWE-122
CWE-787