DFN-CERT

Advisory-Archiv

2015-0817: CUPS: Drei Schwachstellen ermöglichen eine Privilegieneskalation und Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-06-10 15:57)
Neues Advisory
Version 2 (2015-06-10 18:22)
Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 bereit und für die Distribution Fedora 22 steht ein Sicherheitsupdate in Form des Paketes cups-2.0.3-1.fc22 im Status 'testing' zur Verfügung.
Version 3 (2015-06-11 18:08)
Für Fedora 21 steht das Paket cups-1.7.5-17.fc21 im Status 'testing' zur Behebung der Schwachstellen bereit.
Version 4 (2015-06-12 15:32)
SUSE stellt für die Distributionen SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 sowie SUSE Linux Enterprise Module for Legacy Software 12 Sicherheitsupdates zur Verfügung, in denen auch die Schwachstelle CVE-2012-5519 behoben wird.
Version 5 (2015-06-15 14:19)
openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung, in denen auch die Schwachstelle CVE-2012-5519 behoben wird.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Durch zwei Schwachstellen in CUPS ist es einem entfernten, nicht authentifizierten Angreifer möglich, einen Cross-Site-Scripting-Angriff durchzuführen und seine Privilegien zu erweitern, bzw. einem lokaler Angreifer möglich beliebige Dateien mit Administratorrechten zu lesen und zu schreiben.

Debian stellt für die Distributionen 7.8 (Wheezy) und 8.0 (Jessie) Backport-Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2012-5519

Schwachstelle in CUPS

CVE-2015-1158

Schwachstelle in CUPS ermöglicht Privilegieneskalation

CVE-2015-1159

Schwachstelle in CUPS ermöglicht Cross-Site-Scripting-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.