2015-1863: CUPS-Filters: Eine Schwachstelle ermöglicht das Ausführen beliebiger Kommandos
Historie:
- Version 1 (2015-12-03 17:58)
- Neues Advisory
- Version 2 (2015-12-07 17:24)
- Canonical stellt für Ubuntu 15.10, Ubuntu 15.04 und Ubuntu 14.04 LTS verschiedene Backport-Sicherheitsupdates für CUPS-Filters und für Ubuntu 12.04 LTS ein Sicherheitsupdate für foomatic-filters zur Verfügung.
- Version 3 (2016-01-13 11:12)
- SUSE veröffentlicht für SUSE Linux Enterprise Server 12 und Server 12 SP1 sowie SUSE Linux Enterprise Desktop 12 und Desktop 12 SP1 Sicherheitsupdates.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Eine Schwachstelle in CUPS-Filters ermöglicht einem entfernten, nicht authentifizierten Angreifer beliebige Kommandos auszuführen.
Diese Schwachstelle wurde in CUPS-Filters 1.2.0 behoben. Debian stellt für die stabile Distribution Jessie (8.2) ein Backport-Sicherheitsupdate zur Verfügung, um die Schwachstelle zu schließen. Die alte stabile Distribution Wheezy (7.9) ist nicht davon betroffen.
Schwachstellen:
CVE-2015-8327
Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.