French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT   

      

   français Français   anglais English

 
Veille en vulnérabilités
FrSIRT VNS Publisher
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter

Fedora Security Update Fixes HPLIP Local Command Injection Vulnerbility


Date de Publication : 2007-10-17 © FrSIRT.COM
Titre : Fedora Security Update Fixes HPLIP Local Command Injection Vulnerbility
Identifiant : FrSIRT/AVIS-2007-3514
CVE ID : CVE-2007-5208
Risque : Modéré (2/4) -
Exploitable à distance : Non
Exploitable en local : Oui
 

En savoir plus

 
  Description
  Produits affectés
  Solution
  Références
Description Technique    TXT (Plain Text)  PDF (Portable Document Format)  XML (Extensible Markup Language)  SMS (Short Message Service) 

Une vulnérabilité a été identifiée dans Fedora, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés [...]

Solution

Installer les mises à jour :

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/6/

cb5fa8536fe80120a9bc69ffc7e36bde24a9121d SRPMS/hplip-1.7.4a-3.fc6.src.rpm
cb5fa8536fe80120a9bc69ffc7e36bde24a9121d noarch/hplip-1.7.4a-3.fc6.src.rpm
d530727f3d77a2d071e3c312f7ca46926a4c92d1 ppc/debug/hplip-debuginfo-1.7.4a-3.fc6.ppc.rpm
4bdf8040c8ba9327df24b686e6ef0deea8a9209e ppc/hplip-1.7.4a-3.fc6.ppc.rpm
0be70cceeab694449748903d8ea0e6cfef4d683c ppc/hpijs-1.7.4a-3.fc6.ppc.rpm
ee579ea6439d9e3509600267ef5292fe6e86857f ppc/libsane-hpaio-1.7.4a-3.fc6.ppc.rpm
9c4b3de556ef9fe9bd072ae53439ad47c9b667c2 x86_64/libsane-hpaio-1.7.4a-3.fc6.x86_64.rpm
dd50989c6069bbc14e71c8c68b0125586a810439 x86_64/hpijs-1.7.4a-3.fc6.x86_64.rpm
671ee1bc6068a1cd570afa759c8ded897b2fb4bf x86_64/hplip-1.7.4a-3.fc6.x86_64.rpm
32ad3c3eb164ddc57efdb34da6c0166c82487c45 x86_64/debug/hplip-debuginfo-1.7.4a-3.fc6.x86_64.rpm
669b68919ff78c93a32499262539b2e5026f87b5 i386/hplip-1.7.4a-3.fc6.i386.rpm
830186965877a27ab0fe2d73156628e95c350230 i386/debug/hplip-debuginfo-1.7.4a-3.fc6.i386.rpm
880fb898d2065f3b6d95349d7b0777a9d410e42a i386/libsane-hpaio-1.7.4a-3.fc6.i386.rpm
e5e8e25348ef0e445c5afad4b6d8cc91c001d233 i386/hpijs-1.7.4a-3.fc6.i386.rpm

Historique

2007-10-17 : Version Initiale

Recevez les bulletins FrSIRT

Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.


 
 

Recherche    

      

Newsletter    

    
 

Oracle Products Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle Database "PITRIG_DROPMETADATA" Buffer Overflow Vulnerability

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle JInitiator ActiveX Control Multiple Remote Buffer Overflow Vulnerabilities

Oracle Products Multiple Remote Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Remote Command Execution and SQL Injection Vulnerabilities

Microsoft Office Word Document Handling Code Execution Vulnerability

Microsoft SQL Server Privilege Escalation Vulnerabilities (MS08-040)

Microsoft Exchange Server Cross Site Scripting Issues (MS08-039)

Microsoft Windows Explorer Remote Code Execution (MS08-038)

Microsoft Windows Multiple DNS Spoofing Vulnerabilities (MS08-037)

Microsoft Access Snapshot Viewer ActiveX Control Vulnerability

Microsoft Internet Explorer Frame Cross-Domain Scripting Vulnerability

Apple Mac OS X Command Execution Vulnerabilities

Apple Safari for Mac OS X Remote Code Execution Vulnerability

Apple Mac OS X ARDAgent Local Privilege Escalation Vulnerability

Apple Safari Code Execution and Information Disclosure Vulnerabilities

Apple QuickTime Multiple File Handling Code Execution Vulnerabilities

Apple Safari for Windows Remote Code Execution Vulnerability

Apple Mac OS X Command Execution Vulnerabilities

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique