zurück zum Artikel

Update für Druckdienst CUPS schließt Sicherheitslücken

Daniel Bachfeld

Bei der Verarbeitung von Bildern im TIFF- und PNG-Format können Buffer Overflows auftreten. Daneben beseitigt das Update zahlreiche weitere Fehler.

In Version 1.3.10 des Drucksystems CUPS [1] sind neben zahlreichen Fehlern auch drei Schwachstellen beseitigt. So können etwa bei der Verarbeitung von Bildern im TIFF- und PNG-Format Buffer Overflows auftreten. Zumindest der TIFF-Overflow lässt sich laut Fehlerbericht ausnutzen, um ein System durch präparierte Bilder zu kompromittieren.

Neben dem Update des Herstellers Apple stehen auch die korrigierten Pakete der Linux-Distributoren bereit.

(dab [3])


URL dieses Artikels:
https://www.heise.de/-213701

Links in diesem Artikel:
[1] http://www.cups.org/index.php
[2] http://www.cups.org/articles.php?L582
[3] mailto:dab@ct.de