| Title | CUPS の テキストフィルタサブシステムにおける任意のコードを実行される脆弱性 |
|---|---|
| Summary | CUPS の テキストフィルタサブシステム内にある _WriteProlog 関数には、特定の calloc コールの戻り値をチェックしないため、 サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工されたファイルを介して、サービス運用妨害 (DoS) 状態となる、または任意のコードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 17, 2010, midnight |
| Registration Date | July 13, 2010, 5:55 p.m. |
| Last Update | March 31, 2011, 1:53 p.m. |
| CVSS2.0 : 警告 | |
| Score | 6.8 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:P/A:P |
| レッドハット |
| Red Hat Enterprise Linux 3 (as) |
| Red Hat Enterprise Linux 3 (es) |
| Red Hat Enterprise Linux 3 (ws) |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 3.0 |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| RHEL Desktop Workstation 5 (client) |
| オラクル |
| Oracle Solaris 11 Express |
| ターボリナックス |
| Turbolinux Appliance Server 3.0 |
| Turbolinux Appliance Server 3.0 (x64) |
| Turbolinux Client 2008 |
| Turbolinux Server 11 |
| Turbolinux Server 11 (x64) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 3.0 |
| Asianux Server 3.0 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| CUPS |
| CUPS 1.4.4 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年07月13日] 掲載 [2010年08月12日] 影響を受けるシステム:ターボリナックス (TLSA-2010-25) の情報を追加 ベンダ情報:ターボリナックス (TLSA-2010-25) を追加 [2011年03月31日] 影響を受けるシステム:オラクル (multiple_vulnerabilities_in_cups_printing) の情報を追加 ベンダ情報:オラクル (multiple_vulnerabilities_in_cups_printing) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The _WriteProlog function in texttops.c in texttops in the Text Filter subsystem in CUPS before 1.4.4 does not check the return values of certain calloc calls, which allows remote attackers to cause a denial of service (NULL pointer dereference or heap memory corruption) or possibly execute arbitrary code via a crafted file. |
|---|---|
| Publication Date | June 22, 2010, 1:30 a.m. |
| Registration Date | Jan. 29, 2021, 10:57 a.m. |
| Last Update | Nov. 21, 2024, 10:12 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:* | 1.4.3 | ||||
| cpe:2.3:a:apple:cups:1.3.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:* | |||||