CUPS 網際網路列印通訊協定 (IPP) 實作空 UDP 資料包遠端 DoS

medium Nessus Plugin ID 15900

語系:

概要

遠端列印伺服器受到拒一個絕服務弱點影響。

說明

目標主機正在執行的 CUPS 伺服器支援瀏覽網路印表機,且容易遭受有限類型的拒絕服務攻擊。具體而言,可透過傳送空的 UDP 資料包至 CUPS 伺服器來停用瀏覽功能。

解決方案

升級至 CUPS 1.1.21rc2 版或更新版本。

另請參閱

http://www.cups.org/str.php?L863

ftp://ftp.sco.com/pub/openserver5/507/mp/osr507mp4/osr507mp4.htm

http://www.nessus.org/u?0ff4652a

ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2004.15/SCOSA-2004.15.txt

Plugin 詳細資訊

嚴重性: Medium

ID: 15900

檔案名稱: cups_empty_udp_dos.nasl

版本: 1.16

類型: remote

系列: Misc.

已發布: 2004/12/3

已更新: 2022/8/15

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:apple:cups

必要的 KB 項目: www/cups

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2004/9/16

參考資訊

CVE: CVE-2004-0558

BID: 11183