S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 21 juin 2010
No CERTA-2010-AVI-275 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
CUPS
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-275 |
| Titre |
Vulnérabilités
dans CUPS |
| Date de la première
version |
21 juin 2010 |
| Date de la dernière
version |
- |
| Source(s) |
|
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de sécurité
;
- atteinte à la confidentialité des
données.
CUPS 1.x.
Plusieurs vulnérabilités dans CUPS
permettent à un utilisateur malintentionné de
contourner la politique de sécurité, de porter
atteinte à la confidentialité des données
ou d'exécuter du code arbitraire à distance.
Trois vulnérabilités dans CUPS ont
été corrigées.
- Une vulnérabilité causée par un
manque de contrôle lors d'une allocation de
mémoire peut être exploitée afin
d'exécuter du code arbitraire ;
- une vulnérabilité peut être
exploitée au travers de l'interface Web CUPS
afin de porter atteinte à la confidentialité
des données (CVE-2010-1748) ;
- une vulnérabilité permet à un
utilisateur malveillant de contourner la politique de
sécurité afin de modifier certains
paramètres de configuration (CVE-2010-0540).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 21 juin 2010
- version initiale.
CERTA
2012-01-04
|