Уязвимость в CUPS

20/09/2004 16:32

Обнаружена уязвимость в широкоприменяемом в мире открытых систем ПО CUPS (Common UNIX Printing System). Уязвимость позволяет удалённо "отключить" службу CUPS и ограничена локальной сетью. Вызвать DoS можно послав пустой UDP-пакет на порт 631 (например, nmap -sU -p 631 naive.org). Связана уязвимость с некорректной интерпретацией ситуации в коде recvfrom() == 0 (воспринимается, как ошибка). Также автором исправлено возможное переполнение буфера при приёме большой UDP-дейтаграммы. Выпущена новая версия программы - 1.1.21rc2.
Описание