CERTA : Vulnérabilité dans CUPS
décembre 2007 par CERT-FR
1 Risque
* Exécution de code arbitraire à distance ;
* déni de service à distance.
2 Systèmes affectés
* CUPS versions 1.2.x ;
* CUPS versions 1.3.4 et antérieures.
3 Résumé
Une vulnérabilité dans CUPS permet à un utilisateur distant de provoquer un
déni de service ou d’exécuter du code arbitraire.
4 Description
Une erreur est présente dans le serveur d’impression CUPS. Cette vulnérabilité
relative à la mise en ?uvre du protocole SNMP (Simple Network Management
Protocol) dans CUPS est liée à une mauvaise gestion de signe dans des chaînes
encodées en ASN.1 (Abstract Syntax Notation version 1). Cette faille permet à
un utilisateur distant de provoquer un déni de service ou d’exécuter du code
arbitraire.
5 Solution
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs
(cf. section Documentation).
6 Documentation
* Site de CUPS :
* Rapport d’erreur CUPS #2589 :