Common Unix Printing System 添加删除共享打印机 内存泄露漏洞

漏洞信息详情

Common Unix Printing System 添加删除共享打印机 内存泄露漏洞

漏洞简介

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。
1.1.22之前的CUPS版本以及可能其他版本,存在内存泄露漏洞,允许远程攻击者通过大量的请求添加和删除共享打印机,从而造成拒绝服务攻击(内存消耗和守护程序崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
https://www.redhat.com/support/errata/RHSA-2008-0161.html
https://www.redhat.com/support/errata/RHSA-2008-0153.html

参考网址

来源: BID
名称: 27988
链接:http://www.securityfocus.com/bid/27988

来源: REDHAT
名称: RHSA-2008:0161
链接:http://www.redhat.com/support/errata/RHSA-2008-0161.html

来源: REDHAT
名称: RHSA-2008:0153
链接:http://www.redhat.com/support/errata/RHSA-2008-0153.html

来源: SECUNIA
名称: 29087
链接:http://secunia.com/advisories/29087

来源: issues.rpath.com
链接:https://issues.rpath.com/browse/RPL-2283

来源: XF
名称: cups-ippbrowse-memoryleak-dos(40842)
链接:http://xforce.iss.net/xforce/xfdb/40842

来源: SECTRACK
名称: 1019497
链接:http://www.securitytracker.com/id?1019497

来源: BUGTRAQ
名称: 20080229 rPSA-2008-0091-1 cups
链接:http://www.securityfocus.com/archive/1/archive/1/488966/100/0/threaded

来源: MANDRIVA
名称: MDVSA-2008:050
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2008:050

来源: VUPEN
名称: ADV-2008-0924
链接:http://www.frsirt.com/english/advisories/2008/0924/references

来源: wiki.rpath.com
链接:http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0091

来源: wiki.rpath.com
链接:http://wiki.rpath.com/Advisories:rPSA-2008-0091

来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-098.htm

来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2008-084.htm

来源: SECUNIA
名称: 29420
链接:http://secunia.com/advisories/29420

来源: SECUNIA
名称: 29251
链接:http://secunia.com/advisories/29251

来源: SECUNIA
名称: 29189
链接:http://secunia.com/advisories/29189

来源: SUSE
名称: SUSE-SA:2008:012
链接:http://lists.opensuse.org/opensuse-security-announce/2008-03/msg00000.html

来源: APPLE
名称: APPLE-SA-2008-03-18
链接:http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html

来源: docs.info.apple.com
链接:http://docs.info.apple.com/article.html?artnum=307562

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享