2015-0817: CUPS: Drei Schwachstellen ermöglichen eine Privilegieneskalation und Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-06-10 15:57)
- Neues Advisory
- Version 2 (2015-06-10 18:22)
- Canonical stellt Sicherheitsupdates für die Distributionen Ubuntu 12.04 LTS, Ubuntu 14.04 LTS, Ubuntu 14.10 und Ubuntu 15.04 bereit und für die Distribution Fedora 22 steht ein Sicherheitsupdate in Form des Paketes cups-2.0.3-1.fc22 im Status 'testing' zur Verfügung.
- Version 3 (2015-06-11 18:08)
- Für Fedora 21 steht das Paket cups-1.7.5-17.fc21 im Status 'testing' zur Behebung der Schwachstellen bereit.
- Version 4 (2015-06-12 15:32)
- SUSE stellt für die Distributionen SUSE Linux Enterprise Software Development Kit 12, SUSE Linux Enterprise Server 12 und SUSE Linux Enterprise Desktop 12 sowie SUSE Linux Enterprise Module for Legacy Software 12 Sicherheitsupdates zur Verfügung, in denen auch die Schwachstelle CVE-2012-5519 behoben wird.
- Version 5 (2015-06-15 14:19)
- openSUSE stellt für die Distributionen openSUSE 13.1 und openSUSE 13.2 Sicherheitsupdates zur Verfügung, in denen auch die Schwachstelle CVE-2012-5519 behoben wird.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Durch zwei Schwachstellen in CUPS ist es einem entfernten, nicht authentifizierten Angreifer möglich, einen Cross-Site-Scripting-Angriff durchzuführen und seine Privilegien zu erweitern, bzw. einem lokaler Angreifer möglich beliebige Dateien mit Administratorrechten zu lesen und zu schreiben.
Debian stellt für die Distributionen 7.8 (Wheezy) und 8.0 (Jessie) Backport-Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2012-5519
Schwachstelle in CUPSCVE-2015-1158
Schwachstelle in CUPS ermöglicht PrivilegieneskalationCVE-2015-1159
Schwachstelle in CUPS ermöglicht Cross-Site-Scripting-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.