Debian DLA-239-1:cups 安全性更新

critical Nessus Plugin ID 84061

概要

遠端 Debian 主機缺少一個安全性更新。

說明

在 CPUS 列印系統中發現兩個重大弱點:

CVE-2015-1158 - 參照計數 Cupsd 的不當更新會使用具有全域範圍的參照計數字串。當剖析列印工作要求時,cupsd 會過度遞減來自要求的字串參照計數。因此,攻擊者可提早釋放全域範圍的任意字串。他們可利用這點來卸除 ACL’s 保護的權限作業,並上傳取代組態檔,隨後在目標機器上執行任意程式碼。

此錯誤僅在預設組態中才會遭到惡意利用,而且除了基本的列印能力外,不需要任何特殊權限。

CVE-2015-1159 - 跨網站指令碼 在 CUPS 範本引擎中有跨網站指令碼錯誤,當使用者瀏覽網路時,會允許上述錯誤遭到惡意利用。這個 XSS 可在 CUPS 的 Linux 執行個體的預設組態中存取到,並允許攻擊者繞過將 CUPS 排程器繫結至 ‘localhost’ 或回送介面的預設組態設定。

注意:Tenable Network Security 已直接從 DLA 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

升級受影響的套件。

另請參閱

https://lists.debian.org/debian-lts-announce/2015/06/msg00003.html

https://packages.debian.org/source/squeeze-lts/cups

Plugin 詳細資訊

嚴重性: Critical

ID: 84061

檔案名稱: debian_DLA-239.nasl

版本: 2.9

類型: local

代理程式: unix

已發布: 2015/6/10

已更新: 2021/1/11

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:cups, p-cpe:/a:debian:debian_linux:cups-bsd, p-cpe:/a:debian:debian_linux:cups-client, p-cpe:/a:debian:debian_linux:cups-common, p-cpe:/a:debian:debian_linux:cups-dbg, p-cpe:/a:debian:debian_linux:cups-ppdc, p-cpe:/a:debian:debian_linux:cupsddk, p-cpe:/a:debian:debian_linux:libcups2, p-cpe:/a:debian:debian_linux:libcups2-dev, p-cpe:/a:debian:debian_linux:libcupscgi1, p-cpe:/a:debian:debian_linux:libcupscgi1-dev, p-cpe:/a:debian:debian_linux:libcupsdriver1, p-cpe:/a:debian:debian_linux:libcupsdriver1-dev, p-cpe:/a:debian:debian_linux:libcupsimage2, p-cpe:/a:debian:debian_linux:libcupsimage2-dev, p-cpe:/a:debian:debian_linux:libcupsmime1, p-cpe:/a:debian:debian_linux:libcupsmime1-dev, p-cpe:/a:debian:debian_linux:libcupsppdc1, p-cpe:/a:debian:debian_linux:libcupsppdc1-dev, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/6/9

參考資訊

CVE: CVE-2015-1158, CVE-2015-1159

BID: 75098, 75106