Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
BID:8952
Info
Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
| Bugtraq ID: | 8952 |
| Class: | Input Validation Error |
| CVE: |
CVE-2003-0788 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 03 2003 12:00AM |
| Updated: | Jul 12 2009 12:56AM |
| Credit: | Discovery credited to Paul Mitcheson. |
| Vulnerable: |
Turbolinux Turbolinux Workstation 8.0 Turbolinux Turbolinux Server 8.0 Easy Software Products CUPS 1.1.18 Easy Software Products CUPS 1.1.17 Easy Software Products CUPS 1.1.16 Easy Software Products CUPS 1.1.15 Easy Software Products CUPS 1.1.14 Easy Software Products CUPS 1.1.13 Easy Software Products CUPS 1.1.12 Easy Software Products CUPS 1.1.10 Easy Software Products CUPS 1.1.7 Easy Software Products CUPS 1.1.6 Easy Software Products CUPS 1.1.4 -5 Easy Software Products CUPS 1.1.4 -3 Easy Software Products CUPS 1.1.4 -2 Easy Software Products CUPS 1.1.4 Easy Software Products CUPS 1.1.1 Easy Software Products CUPS 1.0.4 -8 Easy Software Products CUPS 1.0.4 Apple Mac OS X Server 10.3.3 Apple Mac OS X Server 10.3.2 Apple Mac OS X Server 10.3.1 Apple Mac OS X Server 10.3 Apple Mac OS X Server 10.2.8 Apple Mac OS X 10.3.3 Apple Mac OS X 10.3.2 Apple Mac OS X 10.3.1 Apple Mac OS X 10.3 Apple Mac OS X 10.2.8 |
| Not Vulnerable: |
Easy Software Products CUPS 1.1.19 |
Discussion
Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
A problem has been identified in the handling of requests via CUPS Internet Printing Protocol (IPP). Because of this, it is possible for an attacker to deny service to legitimate users.
A problem has been identified in the handling of requests via CUPS Internet Printing Protocol (IPP). Because of this, it is possible for an attacker to deny service to legitimate users.
Exploit / POC
Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
Solution:
Turbolinux have released an advisory (TLSA-2003-63) to address this issue. Users who are potentially affected by this vulnerability are advised to apply relative fixes as soon as possible. Further information regarding obtaining and applying these fixes can be found in the referenced advisory.
Red Hat has made advisory RHSA-2003:275-01 and fixes available. See referenced advisory for additional details.
Mandrake has released an advisory (MDKSA-2003:104) that includes updates to address this issue. Please see the attached advisory for details on obtaining and applying fixes.
Conectiva has released advisory CLA-2003:779 with fixes to address this issue. See referenced advisory for additional details. Conectiva has also released an advisory for Conectiva Linux Enterprise Edition.
SCO has released advisory CSSA-2004-012.0 to address this issue.
Easy Software Products CUPS 1.1.10
Easy Software Products CUPS 1.1.14
Easy Software Products CUPS 1.1.15
Easy Software Products CUPS 1.1.18
Apple Mac OS X 10.2.8
Apple Mac OS X Server 10.2.8
Apple Mac OS X Server 10.3
Apple Mac OS X 10.3
Apple Mac OS X Server 10.3.1
Apple Mac OS X 10.3.1
Apple Mac OS X 10.3.2
Apple Mac OS X Server 10.3.2
Apple Mac OS X Server 10.3.3
Apple Mac OS X 10.3.3
Turbolinux Turbolinux Workstation 8.0
Turbolinux Turbolinux Server 8.0
Solution:
Turbolinux have released an advisory (TLSA-2003-63) to address this issue. Users who are potentially affected by this vulnerability are advised to apply relative fixes as soon as possible. Further information regarding obtaining and applying these fixes can be found in the referenced advisory.
Red Hat has made advisory RHSA-2003:275-01 and fixes available. See referenced advisory for additional details.
Mandrake has released an advisory (MDKSA-2003:104) that includes updates to address this issue. Please see the attached advisory for details on obtaining and applying fixes.
Conectiva has released advisory CLA-2003:779 with fixes to address this issue. See referenced advisory for additional details. Conectiva has also released an advisory for Conectiva Linux Enterprise Edition.
SCO has released advisory CSSA-2004-012.0 to address this issue.
Easy Software Products CUPS 1.1.10
-
Conectiva cups-1.1.14-1U70_5cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-1.1.14-1U70_5cl.i386 .rpm -
Conectiva cups-devel-1.1.14-1U70_5cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-devel-1.1.14-1U70_5c l.i386.rpm -
Conectiva cups-devel-static-1.1.14-1U70_5cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-devel-static-1.1.14- 1U70_5cl.i386.rpm -
Conectiva cups-doc-1.1.14-1U70_5cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-doc-1.1.14-1U70_5cl. i386.rpm -
Conectiva cups-drivers-1.0-3U70_1cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-drivers-1.0-3U70_1cl .i386.rpm -
Conectiva cups-libs-1.1.14-1U70_5cl.i386.rpm
Update for Conectiva Linux 7.0.
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/cups-libs-1.1.14-1U70_5cl .i386.rpm -
SCO cups-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2004-012.0/R PMS/cups-1.1.20-1.i386.rpm -
SCO cups-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Workstation/CSSA-2004-01 2.0/RPMS/cups-1.1.20-1.i386.rpm -
SCO cups-devel-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2004-012.0/R PMS/cups-devel-1.1.20-1.i386.rpm -
SCO cups-devel-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Workstation/CSSA-2004-01 2.0/RPMS/cups-devel-1.1.20-1.i386.rpm -
SCO cups-libs-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Server/CSSA-2004-012.0/R PMS/cups-libs-1.1.20-1.i386.rpm -
SCO cups-libs-1.1.20-1.i386.rpm
ftp://ftp.sco.com/pub/updates/OpenLinux/3.1.1/Workstation/CSSA-2004-01 2.0/RPMS/cups-libs-1.1.20-1.i386.rpm
Easy Software Products CUPS 1.1.14
-
Conectiva cups-1.1.14-2U80_5cl.i386.rpm
Update for Conectiva Linux 8.0.
ftp://atualizacoes.conectiva.com.br/8/RPMS/cups-1.1.14-2U80_5cl.i386.r pm -
Conectiva cups-devel-1.1.14-2U80_5cl.i386.rpm
Update for Conectiva Linux 8.0.
ftp://atualizacoes.conectiva.com.br/8/RPMS/cups-devel-1.1.14-2U80_5cl. i386.rpm -
Conectiva cups-devel-static-1.1.14-2U80_5cl.i386.rpm
Update for Conectiva Linux 8.0.
ftp://atualizacoes.conectiva.com.br/8/RPMS/cups-devel-static-1.1.14-2U 80_5cl.i386.rpm -
Conectiva cups-doc-1.1.14-2U80_5cl.i386.rpm
Update for Conectiva Linux 8.0.
ftp://atualizacoes.conectiva.com.br/8/RPMS/cups-doc-1.1.14-2U80_5cl.i3 86.rpm -
Conectiva cups-libs-1.1.14-2U80_5cl.i386.rpm
Update for Conectiva Linux 8.0.
ftp://atualizacoes.conectiva.com.br/8/RPMS/cups-libs-1.1.14-2U80_5cl.i 386.rpm
Easy Software Products CUPS 1.1.15
-
Conectiva cups-1.1.15-132.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/cups-1.1.15-132.i586.r pm -
Conectiva cups-client-1.1.15-132.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/cups-client-1.1.15-132 .i586.rpm -
Conectiva cups-devel-1.1.15-132.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/cups-devel-1.1.15-132. i586.rpm -
Conectiva cups-libs-1.1.15-132.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/cups-libs-1.1.15-132.i 586.rpm
Easy Software Products CUPS 1.1.18
-
Conectiva cups-1.1.18-29091U90_2cl.i386.rpm
Update for Conectiva Linux 9.0.
ftp://atualizacoes.conectiva.com.br/9/RPMS/cups-1.1.18-29091U90_2cl.i3 86.rpm -
Conectiva cups-devel-1.1.18-29091U90_2cl.i386.rpm
Update for Conectiva Linux 9.0.
ftp://atualizacoes.conectiva.com.br/9/RPMS/cups-devel-1.1.18-29091U90_ 2cl.i386.rpm -
Conectiva cups-devel-static-1.1.18-29091U90_2cl.i386.rpm
Update for Conectiva Linux 9.0.
ftp://atualizacoes.conectiva.com.br/9/RPMS/cups-devel-static-1.1.18-29 091U90_2cl.i386.rpm -
Conectiva cups-doc-1.1.18-29091U90_2cl.i386.rpm
Update for Conectiva Linux 9.0.
ftp://atualizacoes.conectiva.com.br/9/RPMS/cups-doc-1.1.18-29091U90_2c l.i386.rpm -
Conectiva cups-libs-1.1.18-29091U90_2cl.i386.rpm
Update for Conectiva Linux 9.0.
ftp://atualizacoes.conectiva.com.br/9/RPMS/cups-libs-1.1.18-29091U90_2 cl.i386.rpm -
Mandrake cups-1.1.18-2.2.90mdk.i586.rpm
Mandrake Linux 9.0.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-1.1.18-2.2.C21mdk.i586.rpm
Mandrake Corporate Server 2.1.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-1.1.18-2.2.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-common-1.1.18-2.2.90mdk.i586.rpm
Mandrake Linux 9.0.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-common-1.1.18-2.2.C21mdk.i586.rpm
Mandrake Corporate Server 2.1.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-common-1.1.18-2.2.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-serial-1.1.18-2.2.90mdk.i586.rpm
Mandrake Linux 9.0.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-serial-1.1.18-2.2.C21mdk.i586.rpm
Mandrake Corporate Server 2.1.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake cups-serial-1.1.18-2.2.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-1.1.18-2.2.90mdk.i586.rpm
Mandrake Linux 9.0.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-1.1.18-2.2.C21mdk.i586.rpm
Mandrake Corporate Server 2.1.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-1.1.18-2.2.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-devel-1.1.18-2.2.90mdk.i586.rpm
Mandrake Linux 9.0.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-devel-1.1.18-2.2.C21mdk.i586.rpm
Mandrake Corporate Server 2.1.
http://www.mandrakesecure.net/en/ftp.php -
Mandrake libcups1-devel-1.1.18-2.2.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64.
http://www.mandrakesecure.net/en/ftp.php
Apple Mac OS X 10.2.8
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X Server 10.2.8
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X Server 10.3
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X 10.3
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X Server 10.3.1
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X 10.3.1
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X 10.3.2
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X Server 10.3.2
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg
Apple Mac OS X Server 10.3.3
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg -
Apple SecUpd2004-04-05Pan.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=03993&plat form=osx&method=sa/SecUpd2004-04-05Pan.dmg
Apple Mac OS X 10.3.3
-
Apple SecUpd2004-04-05Jag.dmg
http://apple.speedera.net/download.info.apple.com/Apple_Support/SecUpd 2004-04-05Jag.dmg -
Apple SecUpd2004-04-05Pan.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=03993&plat form=osx&method=sa/SecUpd2004-04-05Pan.dmg
Turbolinux Turbolinux Workstation 8.0
-
TurboLinux cups-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/cups-1.1.19-11.i586.rpm -
TurboLinux cups-devel-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/cups-devel-1.1.19-11.i586.rpm -
TurboLinux cups-libs-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Workstation/ 8/updates/RPMS/cups-libs-1.1.19-11.i586.rpm
Turbolinux Turbolinux Server 8.0
-
TurboLinux cups-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/cups-1.1.19-11.i586.rpm -
TurboLinux cups-devel-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/cups-devel-1.1.19-11.i586.rpm -
TurboLinux cups-libs-1.1.19-11.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/8/upd ates/RPMS/cups-libs-1.1.19-11.i586.rpm
References
Cups Internet Printing Protocol Job Loop Denial Of Service Vulnerability
References:
References:
- CLSA-2003:788 cups (Conectiva)
- Security Update 2004-04-05 (10.2.8) (Apple)
- Security Update 2004-04-05 (10.3.3) (Apple)