RHEL 5 : cups (RHSA-2012:0302)

medium Nessus Plugin ID 58056

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

現已提供適用於 Red Hat Enterprise Linux 5 的更新版 cups 套件,可修正一個安全性問題和多個不同的錯誤。

Red Hat 安全性回應團隊已將此更新評等為具有低安全性影響。可從〈參照〉一節的 CVE 連結中取得常見弱點評分系統 (CVSS) 的基本分數,其中包含有關嚴重性評等的詳細資訊。

公共 UNIX 列印系統 (CUPS) 為 Linux、UNIX 和相似作業系統提供可攜式列印層。

在 CUPS GIF 影像格式讀取器所使用的 Lempel-Ziv-Welch (LZW) 解壓縮演算法實作中發現一個堆積緩衝區溢位瑕疵。攻擊者可建立惡意 GIF 影像檔,在該檔案列印時可能造成 CUPS 當機,或可能以「lp」使用者權限執行任意程式碼。(CVE-2011-2896)

此更新也可修正下列錯誤:

* 在此更新版本之前,「顯示已完成工作」、「顯示全部工作」以及「顯示使用中工作」按鈕會傳回整個網域所有印表機的結果,而不是所指定印表機的結果。透過此更新,只有選定印表機的工作會顯示出來。(BZ#625900)

* 在此更新之前,連續後端的程式碼包含有錯誤情況。最後導致無法取消原始列印佇列上的列印工作。這項更新可修改序列後端程式碼中的條件。現在,使用者便可以取消這些列印工作了。
(BZ#625955)

* 在此更新版本之前,如果將 textonly 篩選器當作管道使用,則其無法正常運作。例如,在命令行未指定檔名,而列印份數永遠是 1 的情況下。這項更新可修改 textonly 篩選器中的條件。現在無論指定多少份數,資料都會傳送到印表機。(BZ#660518)

* 在此更新版本之前,cups 程序搭配已開啟的 Security-Enhanced Linux (SELinux) 功能執行時,檔案描述符號計數會持續增加,直到其資源用完。透過此更新,所有資源會一次配置完成。(BZ#668009)

* 在此更新版本之前,CUPS 處理 LANG 環境變數之 en_US.ASCII 值的方法不正確。結果造成當搭配該值來使用 LANG 時,lpadmin、 lpstat 及 lpinfo 二進位檔案無法寫入標準的輸出。這項更新可修正對 en_US.ASCII 值的處理方法,因此二進位檔案現在可以正確寫入標準輸出。(BZ#759081)

建議所有 cups 使用者皆升級至這些更新版套件,其中包含可解決這些問題的反向移植修補程式。安裝此更新之後,cupsd 程序將會自動重新啟動。

解決方案

更新受影響的套件。

另請參閱

https://access.redhat.com/errata/RHSA-2012:0302

https://access.redhat.com/security/cve/cve-2011-2896

Plugin 詳細資訊

嚴重性: Medium

ID: 58056

檔案名稱: redhat-RHSA-2012-0302.nasl

版本: 1.19

類型: local

代理程式: unix

已發布: 2012/2/21

已更新: 2021/1/14

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 5.1

時間分數: 4.4

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:cups, p-cpe:/a:redhat:enterprise_linux:cups-debuginfo, p-cpe:/a:redhat:enterprise_linux:cups-devel, p-cpe:/a:redhat:enterprise_linux:cups-libs, p-cpe:/a:redhat:enterprise_linux:cups-lpd, cpe:/o:redhat:enterprise_linux:5

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/2/21

弱點發布日期: 2011/8/19

參考資訊

CVE: CVE-2011-2896

BID: 49148

RHSA: 2012:0302