CVE-2015-1158
CUPS 2.0.3 से पहले के संस्करणों में cupsd के scheduler/ipp.c में स्थित add_job फ़ंक्शन, बहु-मान job-originating-host-name विशेषताओं के लिए गलत free ऑपरेशन करता है, जो दूरस्थ हमलावरों को क्राफ्टेड (1)...
- प्रकाशित
- 26 जून 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 22 जून 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS 2.0.3 से पहले के संस्करणों में cupsd के scheduler/ipp.c में स्थित add_job फ़ंक्शन, बहु-मान job-originating-host-name विशेषताओं के लिए गलत free ऑपरेशन करता है, जो दूरस्थ हमलावरों को क्राफ्टेड (1) IPP_CREATE_JOB या (2) IPP_PRINT_JOB अनुरोध के माध्यम से reference-counted स्ट्रिंग्स के लिए डेटा भ्रष्टाचार ट्रिगर करने की अनुमति देता है, जैसा कि कॉन्फ़िगरेशन फ़ाइल को बदलकर और परिणामस्वरूप मनमाना कोड निष्पादित करके प्रदर्शित किया गया है।
स्रोत
2- CUPS < 2.0.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
Google Security Research · multiple · 22 जून 2015
- CUPS < 2.0.3 - Remote Command Executionएक्सप्लॉइट
@0x00string · linux · 3 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।