Common Unix Printing System属性名称缓冲区溢出漏洞

漏洞信息详情

Common Unix Printing System属性名称缓冲区溢出漏洞

漏洞简介

CUPS 1.1.14之前版本的ippRead函数存在缓冲区溢出漏洞。攻击者借助超长属性名称或者语言值执行任意代码。

漏洞公告

Fixes available:
Easy Software Products CUPS 1.0.4

Easy Software Products CUPS 1.1.1

Easy Software Products CUPS 1.1.10

参考网址

来源: MANDRAKE
名称: MDKSA-2002:015
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-015.php

来源: DEBIAN
名称: DSA-110
链接:http://www.debian.org/security/2002/dsa-110

来源: www.cups.org
链接:http://www.cups.org/relnotes.html

来源: XF
名称: cups-ippread-bo(8192)
链接:http://xforce.iss.net/xforce/xfdb/8192

来源: BID
名称: 4100
链接:http://www.securityfocus.com/bid/4100

来源: REDHAT
名称: RHSA-2002:032
链接:http://www.redhat.com/support/errata/RHSA-2002-032.html

来源: SUSE
名称: SuSE-SA:2002:005
链接:http://lists2.suse.com/archive/suse-security-announce/2001-Mar/0000.html

来源: CONECTIVA
名称: CLA-2002:471
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000471

来源: CALDERA
名称: CSSA-2002-008.0
链接:ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-008.0.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享