• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при обработке целочисленных типов

Главная Специалистам База уязвимостей Уязвимость при обработке целочисленных типов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
cups (Unknown)
Описание
Целочисленное переполнение в функции WriteProlog в texttops в CUPS позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя специально сформированный файл PostScript, который вызывает переполнение буфера в динамической памяти.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.cups.org/
Ссылки
BID (31690): http://www.securityfocus.com/bid/31690
FEDORA (FEDORA-2008-8844): https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00380.html
FEDORA (FEDORA-2008-8801): https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00331.html
XF (cups-writeprolog-bo(45790)): http://xforce.iss.net/xforce/xfdb/45790
VUPEN (ADV-2009-1568): http://www.vupen.com/english/advisories/2009/1568
UBUNTU (USN-656-1): http://www.ubuntulinux.org/support/documentation/usn/usn-656-1
SECTRACK (1021034): http://www.securitytracker.com/id?1021034
REDHAT (RHSA-2008:0937): http://www.redhat.com/support/errata/RHSA-2008-0937.html
MANDRIVA (MDVSA-2008:211): http://www.mandriva.com/security/advisories?name=MDVSA-2008:211
GENTOO (GLSA-200812-11): http://www.gentoo.org/security/en/glsa/glsa-200812-11.xml
VUPEN (ADV-2008-3401): http://www.frsirt.com/english/advisories/2008/3401
VUPEN (ADV-2008-2782): http://www.frsirt.com/english/advisories/2008/2782
DEBIAN (DSA-1656): http://www.debian.org/security/2008/dsa-1656
CONFIRM (http://www.cups.org/str.php?L2919): http://www.cups.org/str.php?L2919
CONFIRM (http://www.cups.org/articles.php?L575): http://www.cups.org/articles.php?L575
CONFIRM (http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm): http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm
SUNALERT (261088): http://sunsolve.sun.com/search/document.do?assetkey=1-26-261088-1
SUSE (SUSE-SR:2008:021): http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00006.html
IDEFENSE (20081009 Multiple Vendor CUPS texttops Integer Overflow Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=752