• 公告ID (KylinSec-SA-2024-4061)

摘要:

cups security update

安全等级: High

公告ID: KylinSec-SA-2024-4061

发布日期: 2024年10月12日

关联CVE: CVE-2024-47175  

  • 详细介绍

1. 漏洞描述

   

CUPS是由苹果公司为UNIX®类操作系统开发的基于标准的开源打印系统。CUPS使用互联网打印协议(IPP)支持本地和网络打印机的打印。

安全修复(修复):

CUPS是一个基于标准的开源打印系统,`libppd`可以用于旧版PPD文件的支持。`libppd`函数`ppdCreatePPDFromIPP2`在创建PPD缓冲区时不清理IPP属性。当与`cfGetPrinterAttributes5`等其他函数一起使用时,可能导致用户控制的输入,最终通过Foomatic执行代码。这个漏洞可能是导致远程代码执行(RCE)的利用链的一部分,如CVE-2024-47176中所描述的。(CVE-2024-47175)

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-47175 KY3.5.2 cups Fixed

3. 影响组件

    cups

4. 修复版本

   

KY3.5.2

软件名称 架构 版本号
cups-filesystem noarch 2.4.0-13.ky3_5
cups-help noarch 2.4.0-13.ky3_5
cups x86_64 2.4.0-13.ky3_5
cups-client x86_64 2.4.0-13.ky3_5
cups-devel x86_64 2.4.0-13.ky3_5
cups-ipptool x86_64 2.4.0-13.ky3_5
cups-libs x86_64 2.4.0-13.ky3_5
cups-lpd x86_64 2.4.0-13.ky3_5
cups-printerapp x86_64 2.4.0-13.ky3_5
cups aarch64 2.4.0-13.ky3_5
cups-client aarch64 2.4.0-13.ky3_5
cups-devel aarch64 2.4.0-13.ky3_5
cups-ipptool aarch64 2.4.0-13.ky3_5
cups-libs aarch64 2.4.0-13.ky3_5
cups-lpd aarch64 2.4.0-13.ky3_5
cups-printerapp aarch64 2.4.0-13.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.2:

x86_64:

     cups-filesystem   

     cups-help   

     cups   

     cups-client   

     cups-devel   

     cups-ipptool   

     cups-libs   

     cups-lpd   

     cups-printerapp   

aarch64:

     cups-filesystem   

     cups-help   

     cups   

     cups-client   

     cups-devel   

     cups-ipptool   

     cups-libs   

     cups-lpd   

     cups-printerapp   

上一篇:KylinSec-SA-2024-3927 下一篇:KylinSec-SA-2024-4062