"Apple.CUPS.cupsd.Privilege.Escalation"
- 特征库ID:
40849
- 漏洞级别:
high
- CVE ID:
CVE-2015-1158
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
tcp
攻击漏洞描述
这表明攻击企图利用 Apple CUPS 中的权限提升漏洞。该漏洞是由于易受攻击的应用程序处理恶意请求时发生的错误造成的。远程攻击者可能能够利用这一点来提升他们的权限,以通过精心设计的 HTTP 请求实现 root 访问。
影响范围
Apple Computer Common UNIX Printing System (CUPS) prior to 2.0.3
可能带来的后果
特权升级:远程攻击者可以利用他们对易受攻击的系统的特权。
解决办法
应用供应商提供的最新升级或补丁。 http://www.cups.org/blog.php?L1082