Вышел релиз CUPS 1.3.9 с исправлением трех опасных уязвимостей

10 октября 2008 года

" Common UNIX Printing System 1.3.9 (Архивная копия от 23 декабря 2012 на Wayback Machine)" - вышел релиз системы печати CUPS 1.3.9 с исправлением ошибок, среди которых 3 опасных уязвимости:

  • Возможность переполнения буфера в HP-GL/2 фильтре, можно использовать для выполнения кода злоумышленника через отправку на печать специально подготовленного документа;
  • Недостаточная проверка границ в функции "read_rle16()", может быть использована для выполнения кода злоумышленника в момент обработки специально оформленного изображения в формате SGI (Silicon Graphics Image);
  • Целочисленное переполнение в функции "WriteProlog()", входящей в состав утилиты "texttops", может привести к запуску кода при передаче на вход утилите специально скомпонованного файла.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Вышел релиз CUPS 1.3.9 с исправлением трех опасных уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.