CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
BID:41131
Info
CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
| Bugtraq ID: | 41131 |
| Class: | Unknown |
| CVE: |
CVE-2010-2431 |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 17 2010 12:00AM |
| Updated: | Jul 10 2012 06:20AM |
| Credit: | wietse |
| Vulnerable: |
Sun Solaris 11 Express RedHat Enterprise Linux Desktop Workstation 5 client Red Hat Enterprise Linux Desktop 5 client Red Hat Enterprise Linux 5 Server Pardus Linux 2009 0 Mandriva Linux Mandrake 2010.0 x86_64 Mandriva Linux Mandrake 2010.0 Mandriva Linux Mandrake 2009.0 x86_64 Mandriva Linux Mandrake 2009.0 MandrakeSoft Enterprise Server 5 x86_64 MandrakeSoft Enterprise Server 5 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 4.0 Gentoo Linux Easy Software Products CUPS 1.4.2 Easy Software Products CUPS 1.4.1 Easy Software Products CUPS 1.3.10 Easy Software Products CUPS 1.3.9 Easy Software Products CUPS 1.3.8 Easy Software Products CUPS 1.3.7 Easy Software Products CUPS 1.3.6 Easy Software Products CUPS 1.3.5 Easy Software Products CUPS 1.3.3 Easy Software Products CUPS 1.3.2 Easy Software Products CUPS 1.2.12 Easy Software Products CUPS 1.2.10 Easy Software Products CUPS 1.2.9 Easy Software Products CUPS 1.2.8 Easy Software Products CUPS 1.2.4 Easy Software Products CUPS 1.2.2 Easy Software Products CUPS 1.1.23 rc1 Easy Software Products CUPS 1.1.23 Easy Software Products CUPS 1.1.22 rc1 Easy Software Products CUPS 1.1.22 Easy Software Products CUPS 1.1.21 Easy Software Products CUPS 1.1.20 Easy Software Products CUPS 1.1.19 rc5 Easy Software Products CUPS 1.1.19 Easy Software Products CUPS 1.1.18 Easy Software Products CUPS 1.1.17 Easy Software Products CUPS 1.1.16 Easy Software Products CUPS 1.1.15 Easy Software Products CUPS 1.1.14 Easy Software Products CUPS 1.1.13 Easy Software Products CUPS 1.1.12 Easy Software Products CUPS 1.1.10 Easy Software Products CUPS 1.1.7 Easy Software Products CUPS 1.1.6 Easy Software Products CUPS 1.1.4 -5 Easy Software Products CUPS 1.1.4 -3 Easy Software Products CUPS 1.1.4 -2 Easy Software Products CUPS 1.1.4 Easy Software Products CUPS 1.1.1 Easy Software Products CUPS 1.0.4 -8 Easy Software Products CUPS 1.0.4 Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 Avaya IQ 5.1 Avaya IQ 5 Avaya Communication Server 1000M Signaling Server 7.5 Avaya Communication Server 1000M Signaling Server 7.0 Avaya Communication Server 1000M 7.5 Avaya Communication Server 1000M 7.0 Avaya Communication Server 1000E Signaling Server 7.5 Avaya Communication Server 1000E Signaling Server 7.0 Avaya Communication Server 1000E 7.5 Avaya Communication Server 1000E 7.0 Avaya Aura System Platform 6.0 Avaya Aura System Platform 1.1 Avaya Aura System Manager 6.0 SP1 Avaya Aura System Manager 6.0 Avaya Aura System Manager 5.2 Avaya Aura Session Manager 6.0 SP1 Avaya Aura Session Manager 6.0 Avaya Aura Session Manager 5.2 Avaya Aura Session Manager 1.1 Avaya Aura Presence Services 6.0 |
| Not Vulnerable: |
Easy Software Products CUPS 1.4.4 |
Discussion
CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
CUPS (Common UNIX Printing System) is prone to a local privilege-escalation vulnerability.
An attacker with local access could potentially exploit this issue to perform symbolic-link attacks, overwriting arbitrary files in the context of the affected application.
Successfully mounting a symlink attack may allow the attacker to delete or corrupt sensitive files, which may result in a denial of service. Other attacks may also be possible.
Versions prior to CUPS 1.4.4 are vulnerable.
CUPS (Common UNIX Printing System) is prone to a local privilege-escalation vulnerability.
An attacker with local access could potentially exploit this issue to perform symbolic-link attacks, overwriting arbitrary files in the context of the affected application.
Successfully mounting a symlink attack may allow the attacker to delete or corrupt sensitive files, which may result in a denial of service. Other attacks may also be possible.
Versions prior to CUPS 1.4.4 are vulnerable.
Exploit / POC
CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
An attacker can use readily available commands to exploit the issue.
An attacker can use readily available commands to exploit the issue.
Solution / Fix
CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.0
Mandriva Linux Mandrake 2009.0 x86_64
MandrakeSoft Enterprise Server 5 x86_64
MandrakeSoft Enterprise Server 5
Mandriva Linux Mandrake 2010.0 x86_64
Mandriva Linux Mandrake 2009.0
MandrakeSoft Corporate Server 4.0
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
Mandriva Linux Mandrake 2010.0
-
Mandriva cups-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-devel-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.4.1-12.2mdv2010.0.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0 x86_64
-
Mandriva cups-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-devel-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.4mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5 x86_64
-
Mandriva cups-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-devel-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.4mdvmes5.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Enterprise Server 5
-
Mandriva cups-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-devel-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.4mdvmes5.1.i586.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2010.0 x86_64
-
Mandriva cups-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-devel-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.4.1-12.2mdv2010.0.x86_64.rpm
http://www.mandriva.com/en/download/
Mandriva Linux Mandrake 2009.0
-
Mandriva cups-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-devel-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.4mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva cups-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcups2-devel-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.2.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva cups-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-common-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cups-serial-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64cups2-devel-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva php-cups-1.3.10-0.2.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
CUPS 'cupsFileOpen' function Symlink Attack Local Privilege Escalation Vulnerability
References:
References:
- CUPS 1.4.4 (Easy Software Products)
- CUPS Product Page (Easy Software Products)
- STR #3510: cups overwrites files as root in a directory with non-root write perm (Easy Software Products)
- ASA-2010-328 cups security update (RHSA-2010-0811) (Avaya)
- Multiple Vulnerabilities in CUPS Printing System (Oracle)