漏洞信息详情
Common Unix Printing System 添加删除共享打印机 内存泄露漏洞
- CNNVD编号:CNNVD-200802-455
- 危害等级: 中危
- CVE编号:
CVE-2008-0596
- 漏洞类型:
资源管理错误
- 发布时间:
2008-02-25
- 威胁类型:
远程
- 更新时间:
2008-09-05
- 厂 商:
redhat - 漏洞来源:
Red Hat -
漏洞简介
Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。
1.1.22之前的CUPS版本以及可能其他版本,存在内存泄露漏洞,允许远程攻击者通过大量的请求添加和删除共享打印机,从而造成拒绝服务攻击(内存消耗和守护程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://www.redhat.com/support/errata/RHSA-2008-0161.html
https://www.redhat.com/support/errata/RHSA-2008-0153.html
参考网址
来源: BID
名称: 27988
链接:http://www.securityfocus.com/bid/27988
来源: REDHAT
名称: RHSA-2008:0161
链接:http://www.redhat.com/support/errata/RHSA-2008-0161.html
来源: REDHAT
名称: RHSA-2008:0153
链接:http://www.redhat.com/support/errata/RHSA-2008-0153.html
来源: SECUNIA
名称: 29087
链接:http://secunia.com/advisories/29087
来源: issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-2283
来源: XF
名称: cups-ippbrowse-memoryleak-dos(40842)
链接:http://xforce.iss.net/xforce/xfdb/40842
来源: SECTRACK
名称: 1019497
链接:http://www.securitytracker.com/id?1019497
来源: BUGTRAQ
名称: 20080229 rPSA-2008-0091-1 cups
链接:http://www.securityfocus.com/archive/1/archive/1/488966/100/0/threaded
来源: MANDRIVA
名称: MDVSA-2008:050
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:050
来源: VUPEN
名称: ADV-2008-0924
链接:http://www.frsirt.com/english/advisories/2008/0924/references
来源: wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091
来源: wiki.rpath.com
链接:http://wiki.rpath.com/Advisories:rPSA-2008-0091
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm
来源: SECUNIA
名称: 29420
链接:http://secunia.com/advisories/29420
来源: SECUNIA
名称: 29251
链接:http://secunia.com/advisories/29251
来源: SECUNIA
名称: 29189
链接:http://secunia.com/advisories/29189
来源: SUSE
名称: SUSE-SA:2008:012
链接:http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00000.html
来源: APPLE
名称: APPLE-SA-2008-03-18
链接:http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html
来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=307562