CUPS 本地权限提升漏洞

漏洞信息详情

CUPS 本地权限提升漏洞

漏洞简介

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。

运行在某些Linux分布,如Debian GNU/Linux上的CUPS 1.4.4版本中存在漏洞,该漏洞源于/var/run/cups/certs/0下存储网络接口管理员主键使用某些权限。lpadmin组中的本地攻击者通过利用网络接口,以root身份读取或写入任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cups.org/

参考网址

来源: XF

名称: cups-systemgroup-priv-esc(80012)

链接:http://xforce.iss.net/xforce/xfdb/80012

来源: BID

名称: 56494

链接:http://www.securityfocus.com/bid/56494

来源: MLIST

名称: [oss-security] 20121111 Re: Privilege escalation (lpadmin -> root) in cups

链接:http://www.openwall.com/lists/oss-security/2012/11/11/5

来源: MLIST

名称: [oss-security] 20121111 Re: Privilege escalation (lpadmin -> root) in cups

链接:http://www.openwall.com/lists/oss-security/2012/11/11/2

来源: MLIST

名称: [oss-security] 20121110 Privilege escalation (lpadmin -> root) in cups

链接:http://www.openwall.com/lists/oss-security/2012/11/10/5

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=692791

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享