Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Vulnérabilité dans CUPS

décembre 2007 par CERTA

1 Risque

* Exécution de code arbitraire à distance ;
* déni de service à distance.

2 Systèmes affectés

* CUPS versions 1.2.x ;
* CUPS versions 1.3.4 et antérieures.

3 Résumé

Une vulnérabilité dans CUPS permet à un utilisateur distant de provoquer un déni de service ou d’exécuter du code arbitraire.

4 Description

Une erreur est présente dans le serveur d’impression CUPS. Cette vulnérabilité relative à la mise en ?uvre du protocole SNMP (Simple Network Management Protocol) dans CUPS est liée à une mauvaise gestion de signe dans des chaînes encodées en ASN.1 (Abstract Syntax Notation version 1). Cette faille permet à un utilisateur distant de provoquer un déni de service ou d’exécuter du code arbitraire.

5 Solution

Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).

6 Documentation

* Site de CUPS :

http://www.cups.org

* Rapport d’erreur CUPS #2589 :

http://www.cups.org/str.php?L2589




Voir les articles précédents

    

Voir les articles suivants