Scientific Linux 安全性更新:SL5.x i386/x86_64 上的 cups

medium Nessus Plugin ID 61259

Synopsis

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

描述

公共 UNIX 列印系統 (CUPS) 為 Linux、UNIX 和相似作業系統提供可攜式列印層。

在 CUPS GIF 影像格式讀取器所使用的 Lempel-Ziv-Welch (LZW) 解壓縮演算法實作中發現一個堆積緩衝區溢位瑕疵。攻擊者可建立惡意 GIF 影像檔,在該檔案列印時可能造成 CUPS 當機,或可能以「lp」使用者權限執行任意程式碼。(CVE-2011-2896)

此更新也可修正下列錯誤:

- 在此更新之前,「顯示已完成工作」、「顯示全部工作」以及「顯示作用中工作」按鈕會傳回全域所有印表機的結果,而不是所指定印表機的結果。透過此更新,只有選定印表機的工作會顯示出來。

- 在此更新之前,序列後端的程式碼包含一個錯誤情形。最後導致無法取消原始列印佇列上的列印工作。這項更新可修改序列後端程式碼中的條件。現在,使用者便可以取消這些列印工作了。

- 在此更新之前,如果將 textonly 篩選器當作管道使用,則其無法正常運作,例如沒有在命令行指定檔名且列印份數一律為 1 的情況下。這項更新可修改 textonly 篩選器中的條件。現在無論指定多少份數,資料都會傳送到印表機。

- 在此更新之前,cups 程序在啟用了 Security-Enhanced Linux (SELinux) 功能的情形下執行時,檔案描述符號計數會持續增加,直到其資源用盡。透過此更新,所有資源會一次配置完成。

- 在此更新之前,CUPS 未正確處理 LANG 環境變數的 en_US.ASCII 值。結果造成當搭配該值來使用 LANG 時,lpadmin、 lpstat 及 lpinfo 二進位檔案無法寫入標準的輸出。這項更新可修正對 en_US.ASCII 值的處理方法,因此二進位檔案現在可以正確寫入標準輸出。

建議所有 cups 使用者皆升級至這些更新版套件,其中包含可解決這些問題的反向移植修補程式。安裝此更新之後,cupsd 程序將會自動重新啟動。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?7d56e228

Plugin 詳細資訊

嚴重性: Medium

ID: 61259

檔案名稱: sl_20120221_cups_on_SL5_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 5.1

媒介: AV:N/AC:H/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:cups, p-cpe:/a:fermilab:scientific_linux:cups-debuginfo, p-cpe:/a:fermilab:scientific_linux:cups-devel, p-cpe:/a:fermilab:scientific_linux:cups-libs, p-cpe:/a:fermilab:scientific_linux:cups-lpd, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2012/2/21

弱點發布日期: 2011/8/19

參考資訊

CVE: CVE-2011-2896