HPLIP ‘pkit.py’不安全临时文件创建漏洞

admin 2022-07-24 14:40:38 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

HPLIP ‘pkit.py’不安全临时文件创建漏洞

  • CNNVD编号:CNNVD-201311-471
  • 危害等级: 低危
  • CVE编号: CVE-2013-6402
  • 漏洞类型: 后置链接
  • 发布时间: 2013-11-27
  • 威胁类型: 本地
  • 更新时间: 2014-01-06
  • 厂        商: hp
  • 漏洞来源: Raphael Geissert

漏洞简介

HP Linux Imaging and Printing(HPLIP)是美国惠普(HP)公司开发的一个项目,其目的是让Linux系统能够支持惠普的喷墨打印机和激光打印机的打印、扫描和传真功能。

HPLIP 3.13.11及之前的版本中的base/pkit.py文件中存在安全漏洞。本地攻击者可通过对/tmp/hp-pkservice.log临时文件实施符号链接攻击利用该漏洞覆盖任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://hplipopensource.com/hplip-web/index.HTML

参考网址

来源: security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/CVE-2013-6402

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=852368

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=725876

来源:SECUNIA

名称:56109

链接:http://secunia.com/advisories/56109

来源: BID

名称: 63959

链接:http://www.securityfocus.com/bid/63959

受影响实体

  • Hp Linux_imaging_and_printing_project:3.9.10  
  • Hp Linux_imaging_and_printing_project:3.11.3:A  
  • Hp Linux_imaging_and_printing_project:3.11.3a  
  • Hp Linux_imaging_and_printing_project:3.13.8  
  • Hp Linux_imaging_and_printing_project:3.13.7  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0