受影响系统版本:Easy Software Products CUPS 1.1.22、CUPS 1.1.17
漏洞描述:
Common Unix Printing System(CUPS)作为Unix环境下广泛使用的跨平台打印解决方案,基于Internet打印协议(IPP),为大多数PostScript和raster打印机提供稳定支持。此次曝出的安全漏洞存在于CUPS处理通过IPP协议添加和删除远程共享打印机的逻辑中。远程攻击者能够发送精心构造的恶意UDP IPP报文,诱使CUPS守护进程尝试引用一块已被释放的内存——这是典型的“释放后使用”(Use-After-Free)错误,最终导致守护进程直接崩溃,造成打印服务中断。
更具体而言,CUPS在删除共享打印机时未能正确清理之前分配的内存,引发内存泄漏。随着时间推移,可用内存逐渐被耗尽,CUPS守护进程最终崩溃。虽然触发条件并不算特别苛刻,但一旦被成功利用,将严重影响整个打印服务的可用性,属于典型的远程拒绝服务(DoS)漏洞。
厂商补丁信息:
- RHSA-2008:0161-01:重要:cups 安全更新
链接:https://www.redhat.com/support/errata/RHSA-2008-0161.html - RHSA-2008:0153-01:重要:cups 安全更新
链接:https://www.redhat.com/support/errata/RHSA-2008-0153.html
