Risque

Déni de service.

Systèmes affectés

Toutes les versions de CUPS antérieures ou égales à la version 1.1.19rc3.

Résumé

Un déni de service est possible sur le serveur d'impression CUPS.

Description

CUPS (Common Unix Printing System) est un serveur d'impression basé sur IPP (Internet Printing Protocol).


Une vulnérabilité présente dans la gestion des requêtes IPP peut être exploitée par un utilisateur mal intentionné afin de bloquer tout accès au service d'impression.

Contournement provisoire

Filtrer l'accès au port 631/tcp utilisé par IPP afin de limiter l'exploitation de cette vulnérabilité.

Solution

Appliquer le correctif fourni par l'éditeur :

Documentation