Bulletin d'alerte Debian
DLA-0022-1 cups -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 31 juillet 2014
- Paquets concernés :
- cups
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-3537, CVE-2014-5029, CVE-2014-5030, CVE-2014-5031.
- Plus de précisions :
-
L'interface web de CUPS, le « Common UNIX Printing System », validait de façon incorrecte les permissions des fichiers rss et des fichiers d'index des répertoires. Un attaquant local pourrait éventuellement utiliser ce problème pour contourner les permissions de fichiers et lire des fichiers arbitraires, menant éventuellement à une augmentation de droits.
Pour Debian 6
Squeeze
, ces problèmes ont été corrigés dans la version 1.4.4-7+squeeze6 de cups.