DFN-CERT

Advisory-Archiv

2018-0351: CUPS: Eine Schwachstelle ermöglicht die Eskalation von Privilegien

Historie:

Version 1 (2018-02-21 12:40)
Neues Advisory
Version 2 (2018-03-05 17:57)
Für die SUSE Linux Enterprise Produkte Software Development Kit 12 SP2 und 12 SP3, Desktop 12 SP2 und 12 SP3, Server for SAP 12 SP1, Server for Raspberry Pi 12 SP2, Server 12 LTSS, 12 SP1 LTSS, 12 SP2 und 12 SP3 sowie SUSE OpenStack Cloud 6 stehen Sicherheitsupdates für 'cups' bereit, um diese Schwachstelle zu beheben.
Version 3 (2018-03-07 10:34)
openSUSE stellt für die Distribution openSUSE Leap 42.3 ein Sicherheitsupdate zur Behebung der Schwachstelle für CUPS bereit.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Netzwerk
Cloud
Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann eine Schwachstelle in CUPS ausnutzen, um auf Drucker im Netzwerk eines angegriffenen Benutzers zuzugreifen. Für einen erfolgreichen Angriff muss der Angreifer den Benutzer zum Aufruf einer speziell präparierten Webseite verleiten.

Canonical stellt Backport-Sicherheitsupdates zur Behebung der Schwachstelle in Ubuntu 16.04 LTS und Ubuntu 14.04 LTS zur Verfügung.

Schwachstellen:

CVE-2017-18190

Schwachstelle in CUPS ermöglicht Privilegieneskalation

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.