2015-1978: Foomatic-Filters: Zwei Schwachstellen ermöglichen das Ausführen beliebiger Kommandos
Historie:
- Version 1 (2015-12-22 13:07)
- Neues Advisory
- Version 2 (2015-12-28 11:55)
- Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate für cups-filters bereit.
- Version 3 (2016-01-14 13:10)
- Für die Distribution SUSE Linux Enterprise Server for VMWare 11-SP3, Server 11-SP4, Server 11-SP3, Desktop 11-SP4 und Desktop 11-SP3 stehen Sicherheitsupdates für foomatic-filters zur Verfügung.
- Version 4 (2016-01-20 18:42)
- Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate für cups-filters zur Verfügung.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in Foomatic-Filters ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebige Kommandos auszuführen.
Debian stellt für Debian Linux 7.9 (Wheezy) und Debian Linux 8.2 (Jessie) Sicherheitsupdates in Form aktualisierter Pakete zur Verfügung.
Schwachstellen:
CVE-2015-8327
Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-8560
Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht das Ausführen von Befehlen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.