![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
CUPS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésVersions de CUPS antérieures à la version 1.1.14.3 RésuméUne vulnérabilité présente dans CUPS permet à un utilisateur mal intentionné de réaliser l'exécution de code arbitraire à distance.4 DescriptionCUPS est un système de gestion d'impressions pour les plateformes UNIX basé sur le protocole d'impression d'internet (IPP).Une vulnérabilité de type « debordement de mémoire » exploitable sur CUPS est présente lors de la lecture des noms d'attributs sur CUPS.
5 Contournement provisoireFiltrer le port 631tcp au niveau du garde barrière pour éviter l'exploitation de cette vulnérabilité depuis l'Internet. 6 SolutionInstaller la version 1.1.14 de CUPS.Des mises à jour sont également disponibles sous forme de paquetages pour les distributions Linux (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||