GLSA 200409-25: CUPS: Denial of service vulnerability

Опасность:средняя
Заголовок:CUPS: Denial of service vulnerability
Дата:20.09.2004
Ошибки: #64168
ID:200409-25

Сводка

A vulnerability in CUPS allows remote attackers to cause a denial of service when sending a carefully-crafted UDP packet to the IPP port.

Назначение

The Common UNIX Printing System (CUPS) is a cross-platform print spooler.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
net-print/cups < 1.1.20-r2 >= 1.1.20-r2 All supported architectures

Описание

Alvaro Martinez Echevarria discovered a hole in the CUPS Internet Printing Protocol (IPP) implementation that allows remote attackers to cause CUPS to stop listening on the IPP port.

Воздействие

A remote user with malicious intent can easily cause a denial of service to the CUPS daemon by sending a specially-crafted UDP datagram packet to the IPP port.

Обход

There is no known workaround at this time.

Решение

All CUPS users should upgrade to the latest version:

    # emerge sync

    # emerge -pv ">=net-print/cups-1.1.20-r2"
    # emerge ">=net-print/cups-1.1.20-r2"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200409-25.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!