![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
filtre d'impression foomatic-rip
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de commandes arbitraires à distance.2 Systèmes affectésVersions de Foomatic antérieures à la version 3.0.2.3 DescriptionUne vulnérabilité présente dans Foomatic-rip, un filtre d'impression, peut être exploitée par un utilisateur mal intentionné lors de la soumission d'une requête d'impression afin d'exécuter des commandes arbitraires sur le serveur d'impression.4 Contournement provisoireFilter les accès au serveur d'impression afin de limiter l'exploitation de cette vulnérabilité.5 SolutionLa version 3.0.2 de Foomatic corrige cette vulnérabilité.Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||