CUPS未完成SSL连接远程拒绝服务漏洞 CVE-2007-0720 CNNVD-200703-355 CNNVD-200707-490

5.0 AV AC AU C I A
发布: 2007-03-13
修订: 2018-10-16

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 CUPS在处理SSL连接时存在设计问题,远程攻击者可能利用此漏洞导致拒绝服务。 CUPS没有对连接使用独立的worker,在SSL协商期间不会接受所有用户的新建连接,因此攻击者可以通过未完成的协商导致其他客户端无法再连接到服务器。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息