|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
CUPS hpgltops et lppasswd Vulnérabilités
22/01/2007 08H00
Référence Secunia : SA13510
Date de publication : 2004-12-17
Dernière mise à jour : 2005-09-23
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données, DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
CUPS 1.x
Référence CVE :
CVE-2005-2874
Description :
Trois vulnérabilités ont été identifiées dans CUPS, qui pourraient être exploitées par des utilisateurs malicieux à manipuler certains fichiers, causer un Déni de Service (DoS), ou compromettre un système vulnérable.
1) Une erreur de limitation dans la fonction "ParseCommand()" dans le hpgltops filter pourrait être exploitée pour causer un buffer overflow par printing a specially crafted HPGL file.
L'exploitation de ce problème permet l'exécution de commandes arbitraires avec les privilèges de the "lp" account.
La vulnérabilité a été rapportée en version 1.1.22. Les versions précédentes pourraient également être affectées.
2) Différentes erreurs dans lppasswd quand éditant the "/usr/local/etc/cups/passwd" file pourrait être exploitée à truncate le fichier, potentiellement écrire a user-controlled error message à celui-ci, ou désactiver lppasswd.
La vulnérabilité a été rapportée en version 1.1.22. Les versions précédentes pourraient également être affectées.
3) Une erreur dans l'interprétation de certain les chemins dans la fonction "is_path_absolute()" dans "scheduler/client.c" pourrait être exploitée pour entrainer l'application à ne plus répondre via a specially crafted HTTP GET request.
La vulnérabilité a été rapportée en versions 1.1.21 à 1.1.23rc1.
Solutions :
Mettre à jour en version 1.1.23.
Vulnérabilité découverte par :
1) Ariel Berkman
2) Bartlomiej Sieka
3) kmuto
Historique :
2004-12-22: Références CVE ajoutées.
2005-01-05: Section "Solution" mise à jour.
2005-01-10: Informations ajoutées sur third vulnérabilité.
2005-09-23: Référence CVE ajoutée.
Référence :
CUPS:
http://www.cups.org/str.php?L1023
http://www.cups.org/str.php?L1024
http://www.cups.org/str.php?L1042
Ariel Berkman:
http://tigger.uic.edu/~jlongs2/holes/cups.txt
Bartlomiej Sieka:
http://tigger.uic.edu/~jlongs2/holes/cups2.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|