BDU:2019-01632
Apple Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Common Unix Printing System, Astra Linux Special Edition, Debian GNU/Linux
Дата обнаружения
2018-07-11
Официальное описание
Уязвимость сервера печати CUPS связана с неправильной обработкой некоторых директив include, что позволяет непривилегированному пользователю получить доступ на чтение произвольных файлов от лица суперпользователя. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для CUPS: Обновление программного обеспечения до 2.2.10-5 или более поздней версии
Для Debian: Обновление программного обеспечения (пакета cups) до 2.2.1-8+deb9u2 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета cups) до 2.2.1-8+deb9u2 или более поздней версии