V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2023-06408
BDU
Высокий

Уязвимость функции scan_ps() библиотеки libppd сервера печати CUPS связана с выходом операции за границы буфера в памяти при обработке длин…

CVSS
7.8
Высокий
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость функции scan_ps() библиотеки libppd сервера печати CUPS связана с выходом операции за границы буфера в памяти при обработке длины PPD-файлов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

Затронутые продукты
Openprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting LibppdOpenprinting Libppd
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
libppdopenprintingОтслеживается
Показаны первые 20 из 42
Источники данных
BDU
Связанные уязвимости
Внешние ссылки
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2023-4504@https://ubuntu.com/security/notices/USN-6391-1@https://ubuntu.com/security/notices/USN-6392-1@https://ubuntu.com/security/notices/USN-6391-2@https://vuldb.com/ru/?id.240061@https://github.com/OpenPrinting/cups/releases/tag/v2.4.7@https://github.com/OpenPrinting/cups/security/advisories/GHSA-pf5r-86w9-678h@https://github.com/OpenPrinting/libppd/security/advisories/GHSA-4f65-6ph5-qwh6@https://lists.debian.org/debian-lts-announce/2023/09/msg00041.html@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5WHEJIYMMAIXU2EC35MGTB5LGGO2FFJE/@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/5WVS4I7JG3LISFPKTM6ADKJXXEPEEWBQ/@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AMYDKIE4PSJDEMC5OWNFCDMHFGLJ57XG/@https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/T2GSPQAFK2Z6L57TRXEKZDF42K2EVBH7/@https://takeonme.org/cves/CVE-2023-4504.html@https://security-tracker.debian.org/tracker/CVE-2023-4504@https://github.com/OpenPrinting/libppd/commit/262c909ac5b8676d1c221584c5a760e5e83fae66@https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-1023SE17@https://altsp.su/obnovleniya-bezopasnosti/@https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16@https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/@https://altsp.su/obnovleniya-bezopasnosti/@https://abf.rosalinux.ru/advisories/ROSA-SA-2024-2320@https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-0416SE47@http://repo.red-soft.ru/redos/7.3c/x86_64/updates/@https://cve.omp.ru/bb25402@https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81