漏洞信息详情
CUPS 本地权限提升漏洞
- CNNVD编号:CNNVD-201211-355
- 危害等级: 高危
- CVE编号:
CVE-2012-5519
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2012-11-20
- 威胁类型:
本地
- 更新时间:
2012-11-20
- 厂 商:
debian - 漏洞来源:
-
漏洞简介
Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。
运行在某些Linux分布,如Debian GNU/Linux上的CUPS 1.4.4版本中存在漏洞,该漏洞源于/var/run/cups/certs/0下存储网络接口管理员主键使用某些权限。lpadmin组中的本地攻击者通过利用网络接口,以root身份读取或写入任意文件。
参考网址
来源: XF
名称: cups-systemgroup-priv-esc(80012)
链接:http://xforce.iss.net/xforce/xfdb/80012
来源: BID
名称: 56494
链接:http://www.securityfocus.com/bid/56494
来源: MLIST
名称: [oss-security] 20121111 Re: Privilege escalation (lpadmin -> root) in cups
链接:http://www.openwall.com/lists/oss-security/2012/11/11/5
来源: MLIST
名称: [oss-security] 20121111 Re: Privilege escalation (lpadmin -> root) in cups
链接:http://www.openwall.com/lists/oss-security/2012/11/11/2
来源: MLIST
名称: [oss-security] 20121110 Privilege escalation (lpadmin -> root) in cups
链接:http://www.openwall.com/lists/oss-security/2012/11/10/5
来源: bugs.debian.org