Mandriva Linux 安全性公告:hplip (MDVSA-2013:088)

low Nessus Plugin ID 66100

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

此 hplip 更新可解決下列問題:

列印/傳真佇列現可藉由執行 hp-diagnose-queues 來分析

修正新版 AIO 裝置的部分問題,並新增雙面掃描支援

針對 HP Deskjet 3000 J310 系列和 HP Deskjet 3050 J610 系列,修正使用 hp-wificonfig 命令的無線組態

修正 HP LaserJet CP1025 和 CP1025nw 的列印模糊問題

上游提供了完整的變更記錄:
http://hplipopensource.com/hplip-web/release_notes.html。亦請注意,數個問題也已由上游修正。

部分 HP 印表機/多功能裝置需要額外的外掛程式,才能讓 hplip 正確運作。此更新可再次讓這些外掛程式得以安裝。

在 HPLIP 中發現數個暫存檔處理瑕疵。本機攻擊者可利用這些瑕疵執行符號連結攻擊,從而覆寫使用 HPLIP 之處理程序可存取的任意檔案 (CVE-2013-0200)。

解決方案

更新受影響的套件。

另請參閱

https://wiki.mageia.org/en/Support/Advisories/MGAA-2012-0121

https://wiki.mageia.org/en/Support/Advisories/MGAA-2012-0220

Plugin 詳細資訊

嚴重性: Low

ID: 66100

檔案名稱: mandriva_MDVSA-2013-088.nasl

版本: 1.8

類型: local

已發布: 2013/4/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Low

基本分數: 1.9

時間分數: 1.4

媒介: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: p-cpe:/a:mandriva:linux:hplip, p-cpe:/a:mandriva:linux:hplip-doc, p-cpe:/a:mandriva:linux:hplip-hpijs, p-cpe:/a:mandriva:linux:hplip-hpijs-ppds, p-cpe:/a:mandriva:linux:hplip-model-data, p-cpe:/a:mandriva:linux:lib64hpip0, p-cpe:/a:mandriva:linux:lib64hpip0-devel, p-cpe:/a:mandriva:linux:lib64sane-hpaio1, cpe:/o:mandriva:business_server:1

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/9

參考資訊

CVE: CVE-2013-0200

BID: 58079

MDVSA: 2013:088

MGASA: 2013-0072