CUPS _cupsImageReadTIFF()函数整数溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34571 CVE(CAN) ID: CVE-2009-0163 Common Unix Printing System(CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。 CUPS的_cupsImageReadTIFF()函数在解析TIFF文件时没有正确地验证从文件读取的图形高度参数便将height值用于计算动态堆缓冲区的大小。如果在图像文件中设置了很大的高度值,计算就可能溢出,导致以CUPS服务的权限执行任意代码。 Easy Software Products CUPS &lt; 1.3.10 Debian ------ Debian已经为此发布了一个安全公告(DSA-1773-1)以及相应补丁: DSA-1773-1:New cups packages fix arbitrary code execution 链接:<a href=http://www.debian.org/security/2009/dsa-1773 target=_blank rel=external nofollow>http://www.debian.org/security/2009/dsa-1773</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/c/cupsys/cupsys_1.2.7-4etch7.dsc target=_blank rel=external nofollow>http://security.debian.org/pool/updates/main/c/cupsys/cupsys_1.2.7-4etch7.dsc</a> Size/MD5 checksum: 1092 4203af9c21af4d6918245cd45acb06bb <a href=http://security.debian.org/pool/updates/main/c/cupsys/cupsys_1.2.7-4etch7.diff.gz target=_blank rel=external...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息