CUPS process_browse_data()双重释放远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 27906 Common Unix Printing System (CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于Internet打印协议,提供大多数PostScript和raster打印机服务。 CUPS的process_browse_data()函数在添加打印机和类时存在安全漏洞,如果远程攻击者向cupsd所监听的端口(默认631/UDP)发送了畸形报文的话,就可能两次释放相同的缓冲区,导致拒绝服务。 Easy Software Products CUPS 1.3.5 Easy Software Products ---------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.cups.org target=_blank>http://www.cups.org</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息