spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Apple CUPS Uzaktan Kod çalistirma Açikligi Yazdır E-posta

HP-GL (HP Graphics Language) isteklerinin işlem sürecinde girdilerin ele alınmasında açıklık mevcuttur. Özellikle kötü niyetli HP-GL verileri içeren becerikli yazma istekleri bu açıklığı tetikleyebilir. saldırgan, bu açılıktan başarılı bir şekilde faydalanarak, açıklık bulunan prosesin haklarıyla kod çalıştırabilir.

Kaynak: CUPS Change Log
 
Seviye:  Acil
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 09.10.2008
Yenilenme Zamanı: 21.10.2008
Etkilenen Sistemler: Apple CUPS 1.3.9 önceki versiyonları
 
CVE: CVE-2008-3641
BID: 31688
Referanslar: TippingPoint Zero Day Initiative
http://zerodayinitiative.com/advisories/ZDI-08-067/
Apple Security Advisory -2
http://support.apple.com/kb/HT3216
CUPS Change Log -4
http://www.cups.org/articles.php?L575
Proof-of-Concept -6
http://downloads.securityfocus.com/vulnerabilities/exploits/31688.rb
Product Home Page -8
http://www.cups.org
SecurityFocus BID -10
http://www.securityfocus.com/bid/31688
Yazar(lar): -
 
Açıklama:

CUPS (Common Unix Printing System), bir çapraz platform yazıcı sunucusu ve erişim sistemidir. Yazılım Apple tarafindan satın alındı, ve Apple Mac OS X'in tamamlayıcı parçası oldu, fakat birçok unix ve linux sistemde varsayılı olarak mevcut ve kuruludur. HP-GL (HP Graphics Language) isteklerinin işlem sürecinde girdilerin ele alınmaıinda açıklık mevcuttur. Özellikle kötü niyetli HP-GL verileri içeren becerikli yazma istekleri bu açıklığı tetikleyebilir. saldırgan, bu açılıktan başarılı bir şekilde faydalanarak, açıklık bulunan prosesin haklarıyla kod çalıstırabilir. Bu açıklık ile ilgili bütün teknik detaylar kaynak kodu analizi ile elde edilir.

Etki: Uzaktan kod çalıştırma
Çözüm: Gerekli güncellemeler yapılmalı.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB