2018-0351: CUPS: Eine Schwachstelle ermöglicht die Eskalation von Privilegien
Historie:
- Version 1 (2018-02-21 12:40)
- Neues Advisory
- Version 2 (2018-03-05 17:57)
- Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP2 und 12 SP3, Desktop 12 SP2 und 12 SP3, Server for SAP 12 SP1, Server for Raspberry Pi 12 SP2, Server 12 LTSS, 12 SP1 LTSS, 12 SP2 und 12 SP3 sowie SUSE OpenStack Cloud 6 stehen Sicherheitsupdates für 'cups' bereit, um diese Schwachstelle zu beheben.
- Version 3 (2018-03-07 10:34)
- openSUSE stellt für die Distribution openSUSE Leap 42.3 ein Sicherheitsupdate zur Behebung der Schwachstelle für CUPS bereit.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Netzwerk
Cloud
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in CUPS ausnutzen, um auf Drucker im Netzwerk eines angegriffenen Benutzers zuzugreifen. Für einen erfolgreichen Angriff muss der Angreifer den Benutzer zum Aufruf einer speziell präparierten Webseite verleiten.
Canonical stellt Backport-Sicherheitsupdates zur Behebung der Schwachstelle in Ubuntu 16.04 LTS und Ubuntu 14.04 LTS zur Verfügung.
Schwachstellen:
CVE-2017-18190
Schwachstelle in CUPS ermöglicht Privilegieneskalation
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.