ALT-PU-2014-1954-1
Package cups-filters updated to version 1.0.54-alt2.M70P.1 for branch t7 in task 125690.
Closed vulnerabilities
BDU:2015-04125
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06081
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06082
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06083
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-06084
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09199
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09200
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09201
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09202
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09753
Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2013-6473
Multiple heap-based buffer overflows in the urftopdf filter in cups-filters 1.0.25 before 1.0.47 allow remote attackers to execute arbitrary code via a large (1) page or (2) line in a URF file.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7175
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7175
- 66601
- 66601
- USN-2143-1
- USN-2143-1
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=741333
- https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=741333
- https://bugzilla.redhat.com/show_bug.cgi?id=1027547
- https://bugzilla.redhat.com/show_bug.cgi?id=1027547
Modified: 2024-11-21
CVE-2013-6474
Heap-based buffer overflow in the pdftoopvp filter in CUPS and cups-filters before 1.0.47 allows remote attackers to execute arbitrary code via a crafted PDF file.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- DSA-2875
- DSA-2875
- DSA-2876
- DSA-2876
- 66163
- 66163
- USN-2143-1
- USN-2143-1
- USN-2144-1
- USN-2144-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1027548
- https://bugzilla.redhat.com/show_bug.cgi?id=1027548
Modified: 2024-11-21
CVE-2013-6475
Multiple integer overflows in (1) OPVPOutputDev.cxx and (2) oprs/OPVPSplash.cxx in the pdftoopvp filter in CUPS and cups-filters before 1.0.47 allow remote attackers to execute arbitrary code via a crafted PDF file, which triggers a heap-based buffer overflow.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- DSA-2875
- DSA-2875
- DSA-2876
- DSA-2876
- 66166
- 66166
- USN-2143-1
- USN-2143-1
- USN-2144-1
- USN-2144-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1027550
- https://bugzilla.redhat.com/show_bug.cgi?id=1027550
Modified: 2024-11-21
CVE-2013-6476
The OPVPWrapper::loadDriver function in oprs/OPVPWrapper.cxx in the pdftoopvp filter in CUPS and cups-filters before 1.0.47 allows local users to gain privileges via a Trojan horse driver in the same directory as the PDF file.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7176
- DSA-2875
- DSA-2875
- DSA-2876
- DSA-2876
- USN-2143-1
- USN-2143-1
- USN-2144-1
- USN-2144-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1027551
- https://bugzilla.redhat.com/show_bug.cgi?id=1027551
Modified: 2024-11-21
CVE-2014-4336
The generate_local_queue function in utils/cups-browsed.c in cups-browsed in cups-filters before 1.0.53 allows remote IPP printers to execute arbitrary commands via shell metacharacters in the host name. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-2707.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7194
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7194
- [oss-security] 20140425 Re: Re: cups-browsed remote exploit
- [oss-security] 20140425 Re: Re: cups-browsed remote exploit
- [oss-security] 20140619 Re: cups-browsed remote exploit
- [oss-security] 20140619 Re: cups-browsed remote exploit
Modified: 2024-11-21
CVE-2014-4337
The process_browse_data function in utils/cups-browsed.c in cups-browsed in cups-filters before 1.0.53 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via crafted packet data.
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7194
- http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7194
- [oss-security] 20140619 Re: cups-browsed remote exploit
- [oss-security] 20140619 Re: cups-browsed remote exploit
- RHSA-2014:1795
- RHSA-2014:1795
- 62044
- 62044
- 68122
- 68122
Modified: 2024-11-21
CVE-2014-4338
cups-browsed in cups-filters before 1.0.53 allows remote attackers to bypass intended access restrictions in opportunistic circumstances by leveraging a malformed cups-browsed.conf BrowseAllow directive that is interpreted as granting browse access to all IP addresses.
- [oss-security] 20140425 Re: Re: cups-browsed remote exploit
- [oss-security] 20140425 Re: Re: cups-browsed remote exploit
- [oss-security] 20140619 Re: cups-browsed remote exploit
- [oss-security] 20140619 Re: cups-browsed remote exploit
- RHSA-2014:1795
- RHSA-2014:1795
- 62044
- 62044
- 68124
- 68124
- https://bugs.linuxfoundation.org/show_bug.cgi?id=1204
- https://bugs.linuxfoundation.org/show_bug.cgi?id=1204
Closed bugs
В пакете нет init-файла для сервиса cups-browsed
Обновление до 1.0.46 поломало печать (Filter failed)