DFN-CERT

Advisory-Archiv

2015-1863: CUPS-Filters: Eine Schwachstelle ermöglicht das Ausführen beliebiger Kommandos

Historie:

Version 1 (2015-12-03 17:58)
Neues Advisory
Version 2 (2015-12-07 17:24)
Canonical stellt für Ubuntu 15.10, Ubuntu 15.04 und Ubuntu 14.04 LTS verschiedene Backport-Sicherheitsupdates für CUPS-Filters und für Ubuntu 12.04 LTS ein Sicherheitsupdate für foomatic-filters zur Verfügung.
Version 3 (2016-01-13 11:12)
SUSE veröffentlicht für SUSE Linux Enterprise Server 12 und Server 12 SP1 sowie SUSE Linux Enterprise Desktop 12 und Desktop 12 SP1 Sicherheitsupdates.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in CUPS-Filters ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebige Kommandos auszuführen.

Diese Schwachstelle wurde in CUPS-Filters 1.2.0 behoben. Debian stellt für die stabile Distribution Jessie (8.2) ein Backport-Sicherheitsupdate zur Verfügung, um die Schwachstelle zu schließen. Die alte stabile Distribution Wheezy (7.9) ist nicht davon betroffen.

Schwachstellen:

CVE-2015-8327

Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.