Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2431

Опубликовано: 15 июн. 2010
Источник: redhat
CVSS2: 3.2
EPSS Низкий

Уязвимость перезаписи произвольных файлов в функции "cupsFileOpen" в CUPS через атаку с использованием символьных ссылок на файлы "/var/cache/cups/remote.cache" или "/var/cache/cups/job.cache"

Описание

Обнаружена уязвимость в функции cupsFileOpen в CUPS до версии 1.4.4. Локальные пользователи, входящие в группу lp, могут перезаписывать произвольные файлы через атаку с использованием символьных ссылок на следующие файлы:

  1. /var/cache/cups/remote.cache
  2. /var/cache/cups/job.cache

Заявление

Данная проблема не затрагивает версии CUPS, поставляемые с Red Hat Enterprise Linux 3 или 4. В Red Hat Enterprise Linux 5 проблема была устранена через обновление безопасности RHSA-2010:0811.

Затронутые версии ПО

  • CUPS до версии 1.4.4

Тип уязвимости

Перезапись произвольных файлов

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 3cupsAffected
Red Hat Enterprise Linux 4cupsNot affected
Red Hat Enterprise Linux 6cupsAffected
Red Hat Enterprise Linux 5cupsFixedRHSA-2010:081129.10.2010

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=605397cups: latent privilege escalation vulnerability

EPSS

Процентиль: 7%
0.0003
Низкий

3.2 Low

CVSS2

Связанные уязвимости

ubuntu
около 15 лет назад

The cupsFileOpen function in CUPS before 1.4.4 allows local users, with lp group membership, to overwrite arbitrary files via a symlink attack on the (1) /var/cache/cups/remote.cache or (2) /var/cache/cups/job.cache file.

nvd
около 15 лет назад

The cupsFileOpen function in CUPS before 1.4.4 allows local users, with lp group membership, to overwrite arbitrary files via a symlink attack on the (1) /var/cache/cups/remote.cache or (2) /var/cache/cups/job.cache file.

debian
около 15 лет назад

The cupsFileOpen function in CUPS before 1.4.4 allows local users, wit ...

github
около 3 лет назад

The cupsFileOpen function in CUPS before 1.4.4 allows local users, with lp group membership, to overwrite arbitrary files via a symlink attack on the (1) /var/cache/cups/remote.cache or (2) /var/cache/cups/job.cache file.

oracle-oval
почти 15 лет назад

ELSA-2010-0811: cups security update (IMPORTANT)

EPSS

Процентиль: 7%
0.0003
Низкий

3.2 Low

CVSS2