Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-18248

Опубликовано: 16 окт. 2017
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

The add_job function in scheduler/ipp.c in CUPS before 2.2.6, when D-Bus support is enabled, can be crashed by remote attackers by sending print jobs with an invalid username, related to a D-Bus notification.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5cupsNot affected
Red Hat Enterprise Linux 6cupsNot affected
Red Hat Enterprise Linux 7cupsAffected
Red Hat Enterprise Linux 8cupsNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1561296cups: Invalid usernames handled in scheduler/ipp.c:add_job() allow remote attackers to cause a denial of service

EPSS

Процентиль: 77%
0.01002
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 8 лет назад

The add_job function in scheduler/ipp.c in CUPS before 2.2.6, when D-Bus support is enabled, can be crashed by remote attackers by sending print jobs with an invalid username, related to a D-Bus notification.

CVSS3: 5.3
nvd
почти 8 лет назад

The add_job function in scheduler/ipp.c in CUPS before 2.2.6, when D-Bus support is enabled, can be crashed by remote attackers by sending print jobs with an invalid username, related to a D-Bus notification.

CVSS3: 5.3
debian
почти 8 лет назад

The add_job function in scheduler/ipp.c in CUPS before 2.2.6, when D-B ...

CVSS3: 5.3
github
больше 3 лет назад

The add_job function in scheduler/ipp.c in CUPS before 2.2.6, when D-Bus support is enabled, can be crashed by remote attackers by sending print jobs with an invalid username, related to a D-Bus notification.

CVSS3: 5.3
fstec
больше 8 лет назад

Уязвимость функции add_job (scheduler/ipp.c) сервера печати CUPS, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 77%
0.01002
Низкий

5.5 Medium

CVSS3