漏洞信息详情
HPLIP ‘pkit.py’不安全临时文件创建漏洞
- CNNVD编号:CNNVD-201311-471
- 危害等级: 低危
- CVE编号: CVE-2013-6402
- 漏洞类型: 后置链接
- 发布时间: 2013-11-27
- 威胁类型: 本地
- 更新时间: 2014-01-06
- 厂 商: hp
- 漏洞来源: Raphael Geissert
漏洞简介
HP Linux Imaging and Printing(HPLIP)是美国惠普(HP)公司开发的一个项目,其目的是让Linux系统能够支持惠普的喷墨打印机和激光打印机的打印、扫描和传真功能。
HPLIP 3.13.11及之前的版本中的base/pkit.py文件中存在安全漏洞。本地攻击者可通过对/tmp/hp-pkservice.log临时文件实施符号链接攻击利用该漏洞覆盖任意文件。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://hplipopensource.com/hplip-web/index.HTML
参考网址
来源: security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/CVE-2013-6402
来源: bugzilla.novell.com
链接:https://bugzilla.novell.com/show_bug.cgi?id=852368
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=725876
来源:SECUNIA
名称:56109
链接:http://secunia.com/advisories/56109
来源: BID
名称: 63959
链接:http://www.securityfocus.com/bid/63959
受影响实体
- Hp Linux_imaging_and_printing_project:3.9.10
- Hp Linux_imaging_and_printing_project:3.11.3:A
- Hp Linux_imaging_and_printing_project:3.11.3a
- Hp Linux_imaging_and_printing_project:3.13.8
- Hp Linux_imaging_and_printing_project:3.13.7
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论