Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- CUPS versions 1.2.x ;
- CUPS versions 1.3.4 et antérieures.
Résumé
Une vulnérabilité dans CUPS permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Une erreur est présente dans le serveur d'impression CUPS. Cette vulnérabilité relative à la mise en œuvre du protocole SNMP (Simple Network Management Protocol) dans CUPS est liée à une mauvaise gestion de signe dans des chaînes encodées en ASN.1 (Abstract Syntax Notation version 1). Cette faille permet à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Rapport d'erreur CUPS #2589 http://www.cups.org/str.php?L2589
- Site de CUPS : http://www.cups.org