漏洞信息详情

HPLIP ‘pkit.py’不安全临时文件创建漏洞

  • CNNVD编号:CNNVD-201311-471
  • 危害等级: 低危
  • CVE编号: CVE-2013-6402
  • 漏洞类型: 后置链接
  • 发布时间: 2013-11-27
  • 威胁类型: 本地
  • 更新时间: 2014-01-06
  • 厂        商: hp
  • 漏洞来源: Raphael Geissert

漏洞简介

HP Linux Imaging and Printing(HPLIP)是美国惠普(HP)公司开发的一个项目,其目的是让Linux系统能够支持惠普的喷墨打印机和激光打印机的打印、扫描和传真功能。

HPLIP 3.13.11及之前的版本中的base/pkit.py文件中存在安全漏洞。本地攻击者可通过对/tmp/hp-pkservice.log临时文件实施符号链接攻击利用该漏洞覆盖任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://hplipopensource.com/hplip-web/index.html

参考网址

来源: security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/CVE-2013-6402

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=852368

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=725876

来源:SECUNIA

名称:56109

链接:http://secunia.com/advisories/56109

来源: BID

名称: 63959

链接:http://www.securityfocus.com/bid/63959

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多