CUPS < 1.4.5 多個弱點

critical Nessus Plugin ID 50844

概要

遠端列印服務受到多個弱點的影響。

說明

根據其標題,遠端主機上安裝的 CUPS 版本舊於 1.4.5。因此,該應用程式受到多個弱點影響:

- 存在一個釋放後使用錯誤,這是因為針對具有無效字串資料類型的屬性值不當配置記憶體所導致。遠端攻擊者可藉由特別建構的要求,利用此問題造成拒絕服務情形或執行任意程式碼。(CVE-2010-2941)

- PPD 編譯器中存在一個溢位情形,此情形是因為不當驗證使用者提供的輸入所導致。遠端攻擊者可加以惡意利用,解除參照已釋放的記憶體,進而導致任意程式碼執行。

解決方案

升級至 CUPS 1.4.5 版或更新版本。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=624438

https://www.cups.org/blog/2010-11-11-cups-1.4.5.html

Plugin 詳細資訊

嚴重性: Critical

ID: 50844

檔案名稱: cups_1_4_5.nasl

版本: 1.12

類型: remote

系列: Misc.

已發布: 2010/11/30

已更新: 2019/1/2

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:apple:cups

必要的 KB 項目: www/cups, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/11/11

弱點發布日期: 2010/10/29

參考資訊

CVE: CVE-2010-2941

BID: 44530