BDU:2019-01632

Apple Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра» Common Unix Printing System, Astra Linux Special Edition, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2018-07-11

Официальное описание

Уязвимость сервера печати CUPS связана с неправильной обработкой некоторых директив include, что позволяет непривилегированному пользователю получить доступ на чтение произвольных файлов от лица суперпользователя. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для CUPS: Обновление программного обеспечения до 2.2.10-5 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета cups) до 2.2.1-8+deb9u2 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета cups) до 2.2.1-8+deb9u2 или более поздней версии