DFN-CERT

Advisory-Archiv

2015-1978: Foomatic-Filters: Zwei Schwachstellen ermöglichen das Ausführen beliebiger Kommandos

Historie:

Version 1 (2015-12-22 13:07)
Neues Advisory
Version 2 (2015-12-28 11:55)
Für die Distribution openSUSE 13.2 steht ein Sicherheitsupdate für cups-filters bereit.
Version 3 (2016-01-14 13:10)
Für die Distribution SUSE Linux Enterprise Server for VMWare 11-SP3, Server 11-SP4, Server 11-SP3, Desktop 11-SP4 und Desktop 11-SP3 stehen Sicherheitsupdates für foomatic-filters zur Verfügung.
Version 4 (2016-01-20 18:42)
Für die Distribution openSUSE Leap 42.1 steht ein Sicherheitsupdate für cups-filters zur Verfügung.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Foomatic-Filters ermöglichen einem entfernten, nicht authentifizierten Angreifer beliebige Kommandos auszuführen.

Debian stellt für Debian Linux 7.9 (Wheezy) und Debian Linux 8.2 (Jessie) Sicherheitsupdates in Form aktualisierter Pakete zur Verfügung.

Schwachstellen:

CVE-2015-8327

Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-8560

Schwachstelle in CUPS-Filters und Foomatic-Filters ermöglicht das Ausführen von Befehlen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.