USN-7042-1: cups-browsed Sicherheitslücke
USN-7042-1: cups-browsed Sicherheitslücke
26. September 2024
cups-browsed könnte dazu gebracht werden, Programme auszuführen, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Veröffentlichungen
Ubuntu 24.04 LTS
Pakete
cups-browsed - OpenPrinting cups-browsed
Details
Simone Margaritelli entdeckte, dass cups-browsed benutzt werden kann, um
beliebige Drucker von außerhalb des lokalen Netzwerks zu erstellen. In Kombination mit
Problemen in anderen Druckkomponenten könnte ein entfernter Angreifer möglicherweise
dieses Problem nutzen, um sich mit einem System zu verbinden, manipulierte PPD-Dateien zu erstellen und
beliebigen Code auszuführen, wenn ein Drucker verwendet wird. Dieses Update deaktiviert die Unterstützung
für das veraltete CUPS-Druckererkennungsprotokoll.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
cups-browsed - 2.0.0-0ubuntu10.1
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.