MagicLinux 4cups-1.4.2-67.0.1.AXS4 (AXSA:2014-674:02)

medium Nessus 插件 ID 289862

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2014-674:02 公告中提及的多个漏洞的影响。

描述:
通用 UNIX 打印系统为 UNIX 操作系统提供可移植的打印层。它由 Easy Software Products 开发用于推广针对所有 UNIX 供应商和用户的标准打印解决方案。
CUPS 提供 System V 和 Berkeley 命令行界面。
此版本修复的安全问题
CVE-2014-2856 在 1.7.2 之前的通用 Unix 打印系统 (CUPS) 中scheduler/client.c 存在跨站脚本 (XSS) 漏洞允许远程攻击者通过 URL 路径注入任意 Web 脚本或 HTML这与 is_path_absolute 函数有关。
CVE-2014-35371.7.4 之前版本的 CUPS 中的 Web 界面允许 lp 群组中的本地用户通过针对 /var/cache/cups/rss/ 中文件的符号链接攻击来读取任意文件。
CVE-2014-5029 CUPS 1.7.4 中的 web 界面允许 lp 群组中的本地用户通过针对 /var/cache/cups/rss/ 中的文件发动符号链接攻击且语言[0] 设置为空来读取任意文件。注意:存在此漏洞的原因是对 CVE-2014-3537 的修复不完整。
CVE-2014-50302.0 之前版本的 CUPS 允许本地用户通过对 (1) index.html、(2) index.class、(3) index.pl、(4) index.php、(5) index 的符号链接攻击读取任意文件.pyc 或 (6) index.py。
CVE-2014-5031 低于 2.0 的 CUPS 中的 Web 界面未检查 文件是否具有全局可读的权限这允许远程攻击者通过不明矢量获取敏感信息。
修复的缺陷:
这些更新后的 cups 程序包也包括多个缺陷补丁。
请参阅变更日志以获取更多信息。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/5134

插件详情

严重性: Medium

ID: 289862

文件名: miracle_linux_AXSA-2014-674.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2014-5031

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2014-2856

漏洞信息

CPE: p-cpe:/a:miracle:linux:cups-devel, p-cpe:/a:miracle:linux:cups, p-cpe:/a:miracle:linux:cups-lpd, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:cups-libs

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2014/11/4

漏洞发布日期: 2014/1/30

参考资料信息

CVE: CVE-2014-2856, CVE-2014-3537, CVE-2014-5029, CVE-2014-5030, CVE-2014-5031