• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость "двойное освобождение"

Главная Специалистам База уязвимостей Уязвимость "двойное освобождение"

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
cups (Unknown)
Описание
Уязвимость "двойное освобождение" в функции process_browse_data в CUPS позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона) и, возможно, выполнить произвольный код, используя специально сформированные пакеты UDP Browse, отправленные на порт cupsd (631/udp). Данная уязвимость связана с удаленным принтером. Замечание: некоторые подробности данной уязвимости получены из сторонних источников.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.cups.org/