CUPS 本地权限提升漏洞 CVE-2012-5519 CNNVD-201211-355

7.2 AV AC AU C I A
发布: 2012-11-20
修订: 2023-02-13

Apple Common Unix Printing System(CUPS)是美国苹果(Apple)公司的一套开源的用于OS X和类Unix系统的打印系统。该系统基于Internet打印协议(IPP),提供大多数PostScript和raster打印机服务。 运行在某些Linux分布,如Debian GNU/Linux上的CUPS 1.4.4版本中存在漏洞,该漏洞源于/var/run/cups/certs/0下存储网络接口管理员主键使用某些权限。lpadmin组中的本地攻击者通过利用网络接口,以root身份读取或写入任意文件。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息