2015-0205: CUPS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff und das Ausspähen von Informationen
Historie:
- Version 1 (2015-02-17 18:15)
- Neues Advisory
- Version 2 (2015-02-26 11:54)
- Für die Distributionen openSUSE 13.1, openSUSE 13.2 sowie Debian Wheezy (7.7) und Debian Jessie (8.0) stehen Sicherheitsupdates zur Verfügung.
- Version 3 (2015-02-27 15:18)
- Canonical stellt für die Distributionen Ubuntu 14.10, Ubuntu 14.04 LTS, Ubuntu 12.04 LTS und Ubuntu 10.04 LTS Sicherheitsupdates bereit.
- Version 4 (2015-03-11 13:38)
- Für SUSE Linux Enterprise 12 stehen für Build System Kit, Desktop, Module for Legacy Software, Server und Software Development Kit Sicherheitsupdates bereit.
- Version 5 (2015-03-24 15:07)
- Für SUSE Linux Enterprise 11 SP3 stehen für Desktop, Server, Server for VMware und Software Development Kit Sicherheitsupdates bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein authentifizierter Angreifer im benachbarten Netzwerk kann die CUPS-Schwachstelle für einen Denial-of-Service-Angriff und das Ausspähen von Informationen nutzen.
Für die Distributionen Fedora 20 und Fedora 21 stehen Sicherheitsupdates über Backports im Status 'testing' zur Verfügung.
Schwachstellen:
CVE-2014-9679
Schwachstelle in CUPS ermöglicht das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.