网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > mUnix > CUPS SNMP后端asn1_get_string()函数远程栈溢出漏洞  

CUPS SNMP后端asn1_get_string()函数远程栈溢出漏洞

2008-01-04  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Common Unix Printing System (CUPS)
 
描述:
CUPS SNMP后端asn1_get_string()函数远程栈溢出漏洞
 
详细:
Common Unix Printing System (CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。

CUPS处理包含畸形数据的SNMP请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

CUPS的backend/snmp.c文件中的asn1_get_string()函数存在符号错误。当后端SNMP程序广播SNMP请求发现网络打印服务器时,攻击者可以回复畸形的SNMP请求,后端SNMP程序处理包含有负值asn1编码字符串的SNMP响应时就会触发栈溢出,导致拒绝服务或执行任意指令。

<*来源:Wei Wang (wei_wang@mcafee.com)

链接:http://secunia.com/advisories/28129
     http://bugs.gentoo.org/show_bug.cgi?format=multiple&id=201570
     http://www.cups.org/str.php?L2589
     http://www.debian.org/security/2007/dsa-1437
     http://security.gentoo.org/glsa/glsa-200712-14.xml

网管u家u.bitscn@com


*>

受影响系统:
Apple CUPS <= 1.3.4
不受影响系统:
Apple CUPS 1.3.5
 
 
攻击方法:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.cups.org/str.php?L2589

 
 
解决方案:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cups.org/strfiles/2589/str2589.patch

Debian
------
Debian已经为此发布了一个安全公告(DSA-1437-1)以及相应补丁:
DSA-1437-1:New cupsys packages fix several vulnerabilities
链接:http://www.debian.org/security/2007/dsa-1437

TAGs   远程   溢出   漏洞   函数       CUPS   SNMP   程序   打印   Unix      
 上一篇:没有了   下一篇:Xen copy_to_user() 函数有本地绕过安全限制漏洞
CUPS SNMP后端asn1_get_string()函数远程栈溢出漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: