欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Common Unix Printing System CGI遠(yuǎn)程堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:04:37   作者:佚名   我要評論
受影響系統(tǒng): Apple Mac OS X 10.5.2 Apple MacOS X Server 10.5.2 Easy Software Products CUPS 1.3.5 描述: Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)Post
受影響系統(tǒng):
Apple Mac OS X 10.5.2
Apple MacOS X Server 10.5.2
Easy Software Products CUPS 1.3.5 描述:
Common Unix Printing System (CUPS)是一款通用Unix打印系統(tǒng),是Unix環(huán)境下的跨平臺打印解決方案,基于Internet打印協(xié)議,提供大多數(shù)PostScript和raster打印機(jī)服務(wù)。 CUPS的CGI接口處理畸形的用戶請求時存在堆緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 CUPS在TCP 631端口上監(jiān)聽請求,這個接口允許訪問一些用于管理CUPS和提供打印任務(wù)信息的CGI應(yīng)用。如果遠(yuǎn)程攻擊者向這個端口提交了惡意請求的話,就可能觸發(fā)堆溢出,導(dǎo)致執(zhí)行任意指令。 如果要遠(yuǎn)程利用這個漏洞,目標(biāo)主機(jī)必須在網(wǎng)絡(luò)中共享打印機(jī),否則CUPS僅監(jiān)聽于本地接口,而本地利用這個漏洞只能導(dǎo)致權(quán)限提升。 廠商補(bǔ)丁:
目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=18157&cat=57&platform=osx&method=sa/SecUpd2008-002.dmg

相關(guān)文章

最新評論