Bugi w CUPS 8.2, 9.0, 9.1 Corporate Server 2.1

Bezpieczeństwo | Wt, 3 Czerw 2003 07:58:25 +0200 | Autor: Redakcja | Czytań: 2230

[OBRAZ] Wykryto możliwość ataku typu Denial of Service w systemie drukowania CUPS. IPP (Internet Printing Protocol), którego używa CUPS, jest typu single i może obsłużyć tylko obsłużyć jednorazowo tylko jedno zapytanie.

Intruz może stworzyć częściowe zapytania, które nie ulegają (timeout) co doprowadzić może do DoS, kiedy to CUPS nie będzie w stanie odpowiedzieć próbie drukowania. Jest to możliwe tylko wtedy gdy istnieje połączenie TCP z
IPP (defaultowy port 631).

  • MD5, oraz źródła spatchowanej wersji CUPS można pobrać z mandrakesecure.net


  • W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

    Aby dodawać komentarze musisz się zalogować.

    W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

    Top 20 news
    Najaktywniejsi
    1 Rellik 9630 pkt.
    2 grzemach 870 pkt.
    3 betaKondor 470 pkt.
    4 Koras 350 pkt.
    5 Localghost 140 pkt.
    6 kris2005a 140 pkt.
    7 elmocamp 100 pkt.
    8 Tommy 100 pkt.
    9 Scoti 80 pkt.
    10 sevar 60 pkt.
    Zobacz pełną listę