openSUSE セキュリティ更新:cups-filters(openSUSE-2015-492)

high Nessus プラグイン ID 84756

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

cups-filters が更新され、3 つのセキュリティ問題が修正されました。

これらのセキュリティの問題が修正されました:

- CVE-2015-2265:1.0.66 以前の cups-filters の utils/cups-browsed.c の remove_bad_chars 関数により、(1)モデルまたは(2) PDL の中の連続したシェルメタ文字を介して、リモートの IPP プリンターが任意のコマンドを実行できました。注:この脆弱性は、CVE-2014-2707 に対する修正が不完全なために存在します(bsc#921753)。

- CVE-2015-3279:Texttopdf の整数オーバーフロー(CVE-2015-3258 の未完全な修正)(bsc#937018)。

- CVE-2015-3258:Texttopdf のヒープベースのバッファオーバーフロー(bsc#936281)。

ソリューション

影響を受ける cups-filters パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=921753

https://bugzilla.opensuse.org/show_bug.cgi?id=936281

https://bugzilla.opensuse.org/show_bug.cgi?id=937018

プラグインの詳細

深刻度: High

ID: 84756

ファイル名: openSUSE-2015-492.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2015/7/15

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 8.3

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:cups-filters, p-cpe:/a:novell:opensuse:cups-filters-cups-browsed, p-cpe:/a:novell:opensuse:cups-filters-cups-browsed-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-debugsource, p-cpe:/a:novell:opensuse:cups-filters-devel, p-cpe:/a:novell:opensuse:cups-filters-foomatic-rip, p-cpe:/a:novell:opensuse:cups-filters-foomatic-rip-debuginfo, p-cpe:/a:novell:opensuse:cups-filters-ghostscript, p-cpe:/a:novell:opensuse:cups-filters-ghostscript-debuginfo, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2015/7/7

参照情報

CVE: CVE-2014-2707, CVE-2015-2265, CVE-2015-3258, CVE-2015-3279