• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в динамической памяти

Главная Специалистам База уязвимостей Переполнение буфера в динамической памяти

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
cups (Unknown)
Описание
Переполнение буфера в динамической памяти в функции read_rle16 в imagetops в CUPS позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя SGI-изображение со специально сформированными данными Run Length Encoded (RLE), которые содержат небольшое изображение и большое количество строк.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.cups.org/
Ссылки
FEDORA (FEDORA-2008-8844): https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00380.html
FEDORA (FEDORA-2008-8801): https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00331.html
XF (cups-readrle16-bo(45789)): http://xforce.iss.net/xforce/xfdb/45789
VUPEN (ADV-2009-1568): http://www.vupen.com/english/advisories/2009/1568
UBUNTU (USN-656-1): http://www.ubuntulinux.org/support/documentation/usn/usn-656-1
SECTRACK (1021033): http://www.securitytracker.com/id?1021033
BID (31690): http://www.securityfocus.com/bid/31690
REDHAT (RHSA-2008:0937): http://www.redhat.com/support/errata/RHSA-2008-0937.html
MANDRIVA (MDVSA-2008:211): http://www.mandriva.com/security/advisories?name=MDVSA-2008:211
GENTOO (GLSA-200812-11): http://www.gentoo.org/security/en/glsa/glsa-200812-11.xml
VUPEN (ADV-2008-3401): http://www.frsirt.com/english/advisories/2008/3401
VUPEN (ADV-2008-2782): http://www.frsirt.com/english/advisories/2008/2782
DEBIAN (DSA-1656): http://www.debian.org/security/2008/dsa-1656
CONFIRM (http://www.cups.org/str.php?L2918): http://www.cups.org/str.php?L2918
CONFIRM (http://www.cups.org/articles.php?L575): http://www.cups.org/articles.php?L575
CONFIRM (http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm): http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm
SUNALERT (261088): http://sunsolve.sun.com/search/document.do?assetkey=1-26-261088-1
SUSE (SUSE-SR:2008:021): http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00006.html
IDEFENSE (20081009 Multiple Vendor CUPS SGI imagetops Heap Overflow Vulnerability): http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=753