Die Sicherheitsspezialisten von Secunia haben eine Sicherheitslücke im Drucksystem Cups aufgedeckt.
Das Standard-Drucksystem unter Linux und Mac OS X, Cups, weist eine Sicherheitslücke auf, für die die CVE-Nummer 2007-4351 reserviert ist.
Im Original-Advisory schreiben die Secunia-Experten, dass für das Problem ein Fehler in der Funktion “ippReadIO()” in der Datei “cups/ipp.c” verantwortlich sei. Es trete auf, wenn IPP-Tags (Internet Printing Protocol) ausgeführt werden. Die Schwachstelle können Angreifer ausnutzen, indem sie eine IPP-Anfrage senden, die mit präparierten “textWithLanguage” oder “nameWithLanguage” Tags versehen ist. Dabei wird ein Byte des Stacks durch eine Null überschrieben. War der Angreifer erfolgreich, ist es ihm möglich, beliebigen Code auf dem Zielsystem auszuführen.
Der Fehler wurde in Cups 1.3.3 nachgewiesen. Andere Versionen könnten ebenfalls betroffen sein. Da noch kein Update vorliegt, empfehlen die Sicherheitsexperten das Drucksystem nur in vertrauenswürdigen Netzwerkumgebungen einzusetzen.



