安全研究

安全漏洞
Ubuntu CUPS 安全限制绕过漏洞(CVE-2018-6553)

发布日期:2018-08-14
更新日期:2018-08-15

受影响系统:
Ubuntu Ubuntu < 2.2.7-1ubuntu2.1
Ubuntu Ubuntu < 2.2.4-7ubuntu3.1
Ubuntu Ubuntu < 2.1.3-4ubuntu0.5
Ubuntu Ubuntu < 1.7.2-0ubuntu1.10
描述:
CVE(CAN) ID: CVE-2018-6553

Ubuntu是一套以桌面应用为主的GNU/Linux操作系统。CUPS是其中的一套开源的用于OS X和类Unix系统的打印系统。

Ubuntu中的CUPS存在安全漏洞,该漏洞源于CUPS AppArmor配置文件没有正确的限制dnssd后端。本地攻击者可利用该漏洞绕过限制。

<*来源:vendor
  *>

建议:
厂商补丁:

Ubuntu
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://usn.ubuntu.com/3713-1/
来源:lists.debian.org

链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00014.html

来源:usn.ubuntu.com

链接:https://usn.ubuntu.com/usn/usn-3713-1



来源:www.debian.org

链接:https://www.debian.org/security/2018/dsa-4243

浏览次数:1837
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障