DFN-CERT

Advisory-Archiv

2015-0205: CUPS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff und das Ausspähen von Informationen

Historie:

Version 1 (2015-02-17 18:15)
Neues Advisory
Version 2 (2015-02-26 11:54)
Für die Distributionen openSUSE 13.1, openSUSE 13.2 sowie Debian Wheezy (7.7) und Debian Jessie (8.0) stehen Sicherheitsupdates zur Verfügung.
Version 3 (2015-02-27 15:18)
Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Sicherheitsupdates bereit.
Version 4 (2015-03-11 13:38)
Für SUSE Linux Enterprise 12 stehen für Build System Kit, Desktop, Module for Legacy Software, Server und Software Development Kit Sicherheitsupdates bereit.
Version 5 (2015-03-24 15:07)
Für SUSE Linux Enterprise 11 SP3 stehen für Desktop, Server, Server for VMware und Software Development Kit Sicherheitsupdates bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein authentifizierter Angreifer im benachbarten Netzwerk kann die CUPS-Schwachstelle für einen Denial-of-Service-Angriff und das Ausspähen von Informationen nutzen.

Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates über Backports im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2014-9679

Schwachstelle in CUPS ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.