2.6

CVE-2010-2431

The cupsFileOpen function in CUPS before 1.4.4 allows local users, with lp group membership, to overwrite arbitrary files via a symlink attack on the (1) /var/cache/cups/remote.cache or (2) /var/cache/cups/job.cache file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Cups Version <= 1.4.3
Apple ≫ Cups Version 1.1
Apple ≫ Cups Version 1.1.1
Apple ≫ Cups Version 1.1.2
Apple ≫ Cups Version 1.1.3
Apple ≫ Cups Version 1.1.4
Apple ≫ Cups Version 1.1.5
Apple ≫ Cups Version 1.1.5-1
Apple ≫ Cups Version 1.1.5-2
Apple ≫ Cups Version 1.1.6
Apple ≫ Cups Version 1.1.6-1
Apple ≫ Cups Version 1.1.6-2
Apple ≫ Cups Version 1.1.6-3
Apple ≫ Cups Version 1.1.7
Apple ≫ Cups Version 1.1.8
Apple ≫ Cups Version 1.1.9
Apple ≫ Cups Version 1.1.9-1
Apple ≫ Cups Version 1.1.10
Apple ≫ Cups Version 1.1.10-1
Apple ≫ Cups Version 1.1.11
Apple ≫ Cups Version 1.1.12
Apple ≫ Cups Version 1.1.13
Apple ≫ Cups Version 1.1.14
Apple ≫ Cups Version 1.1.15
Apple ≫ Cups Version 1.1.16
Apple ≫ Cups Version 1.1.17
Apple ≫ Cups Version 1.1.18
Apple ≫ Cups Version 1.1.19
Apple ≫ Cups Version 1.1.19 Update rc1
Apple ≫ Cups Version 1.1.19 Update rc2
Apple ≫ Cups Version 1.1.19 Update rc3
Apple ≫ Cups Version 1.1.19 Update rc4
Apple ≫ Cups Version 1.1.19 Update rc5
Apple ≫ Cups Version 1.1.20
Apple ≫ Cups Version 1.1.20 Update rc1
Apple ≫ Cups Version 1.1.20 Update rc2
Apple ≫ Cups Version 1.1.20 Update rc3
Apple ≫ Cups Version 1.1.20 Update rc4
Apple ≫ Cups Version 1.1.20 Update rc5
Apple ≫ Cups Version 1.1.20 Update rc6
Apple ≫ Cups Version 1.1.21
Apple ≫ Cups Version 1.1.21 Update rc1
Apple ≫ Cups Version 1.1.21 Update rc2
Apple ≫ Cups Version 1.1.22
Apple ≫ Cups Version 1.1.22 Update rc1
Apple ≫ Cups Version 1.1.22 Update rc2
Apple ≫ Cups Version 1.1.23
Apple ≫ Cups Version 1.1.23 Update rc1
Apple ≫ Cups Version 1.2 Update b1
Apple ≫ Cups Version 1.2 Update b2
Apple ≫ Cups Version 1.2 Update rc1
Apple ≫ Cups Version 1.2 Update rc2
Apple ≫ Cups Version 1.2 Update rc3
Apple ≫ Cups Version 1.2.0
Apple ≫ Cups Version 1.2.1
Apple ≫ Cups Version 1.2.2
Apple ≫ Cups Version 1.2.3
Apple ≫ Cups Version 1.2.4
Apple ≫ Cups Version 1.2.5
Apple ≫ Cups Version 1.2.6
Apple ≫ Cups Version 1.2.7
Apple ≫ Cups Version 1.2.8
Apple ≫ Cups Version 1.2.9
Apple ≫ Cups Version 1.2.10
Apple ≫ Cups Version 1.2.11
Apple ≫ Cups Version 1.2.12
Apple ≫ Cups Version 1.3 Update b1
Apple ≫ Cups Version 1.3 Update rc1
Apple ≫ Cups Version 1.3 Update rc2
Apple ≫ Cups Version 1.3.0
Apple ≫ Cups Version 1.3.1
Apple ≫ Cups Version 1.3.2
Apple ≫ Cups Version 1.3.3
Apple ≫ Cups Version 1.3.4
Apple ≫ Cups Version 1.3.5
Apple ≫ Cups Version 1.3.6
Apple ≫ Cups Version 1.3.7
Apple ≫ Cups Version 1.3.8
Apple ≫ Cups Version 1.3.9
Apple ≫ Cups Version 1.3.10
Apple ≫ Cups Version 1.3.11
Apple ≫ Cups Version 1.4.0
Apple ≫ Cups Version 1.4.1
Apple ≫ Cups Version 1.4.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.273
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.6 1.9 4.9
AV:L/AC:H/Au:N/C:N/I:P/A:P
CWE-59 Improper Link Resolution Before File Access ('Link Following')

The product attempts to access a file based on the filename, but it does not properly prevent that filename from identifying a link or shortcut that resolves to an unintended resource.

http://secunia.com/advisories/43521
Vendor Advisory
http://www.debian.org/security/2011/dsa-2176
http://www.vupen.com/english/advisories/2011/0535
Vendor Advisory
http://security.gentoo.org/glsa/glsa-201207-10.xml
http://cups.org/articles.php?L596
Patch
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDVSA-2010:232
http://www.mandriva.com/security/advisories?name=MDVSA-2010:234
http://cups.org/str.php?L3510
http://rhn.redhat.com/errata/RHSA-2010-0811.html
http://www.vupen.com/english/advisories/2010/2856
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=605397