V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-4504
AST
Высокий

Из-за неудачи в проверке длины, предоставленной составленным злоумышленником документом PPD PostScript, CUPS и libppd подвержены переполнен…

CVSS
7.0
Высокий
EPSS
0.01
p46
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Из-за неудачи в проверке длины, предоставленной составленным злоумышленником документом PPD PostScript, CUPS и libppd подвержены переполнению буфера на куче и возможно выполнению кода. Эта проблема была устранена в версии CUPS 2.4.7, выпущенной в сентябре 2023 года.

Теги · CWE
CWE-122
CAPEC-92
Затронутые продукты
CupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsCupsLibppdLibppd
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.007 · p46
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
cupsОтслеживается
libppdОтслеживается
libppdОтслеживается
Показаны первые 20 из 33
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости