SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SUSE : mise à jour pour cups
06/03/2008 14H22 Référence Secunia : SA29251 Date de publication : 2008-03-06
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
openSUSE 10.2
openSUSE 10.3
SUSE Linux 10.1
SUSE Linux Entreprise Serveur 10
SuSE Linux Entreprise Serveur 8
SUSE Linux Entreprise Serveur 9
Novell Open Entreprise Serveur
Référence CVE :
CVE-2008-0882
Description :
SUSE a réalisé une mise à jour pour cups. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
Deux vulnérabilités sont causées du fait que une fuite mémoire et une erreur de double libération en ajoutant ou removing remote shared printers via IPP. Cela pourrait être exploité pour planter le démon CUPS par ex. exhausting toute la mémoire disponible ou en utilisant mémoire à être freed twice en envoyant specially crafted IPP packets à un service vulnérable.
Pour plus d'informations à propos de the third vulnérabilité:
Solutions :
Appliquez les paquetages mis à jour et redémarrer cups.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.