Common Unix Printing System的远程拒绝服务漏洞

番茄系统家园 · 2022-03-13 12:16:16

受影响系统:

Easy Software Products CUPS 1.1.22

Easy Software Products CUPS 1.1.17

描述:

Common Unix Printing System (CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。

CUPS处理通过IPP添加和删除远程共享打印机的方式存在漏洞,远程攻击者可以发送恶意UDP IPP报文导致CUPS守护程序试图引用已经释放的内存,出现崩溃。

CUPS处理通过IPP添加和删除远程共享打印机的方式存在内存管理漏洞。当删除共享打印机时,没有正确释放已分配的内存,导致内存泄露,CUPS守护程序在耗尽可用内存后可能会崩溃。

厂商补丁:

RedHat已经为此发布了安全公告(RHSA-2008:0161-01、RHSA-2008:0153-01)以及相应补丁:

RHSA-2008:0161-01:Important: cups security update

链接:https://www.redhat.com/support/errata/RHSA-2008-0161.html

RHSA-2008:0153-01:Important: cups security update

链接:https://www.redhat.com/support/errata/RHSA-2008-0153.html

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/wlaq/172043fNTRsR.html
猜你喜欢
最新应用
热门应用