<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в системе печати CUPS</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html</link>
    <description>В системе печати CUPS выявлено (https://blog.gdssecurity.com/labs/2018/7/11/cups-local-privilege-escalation-and-sandbox-escapes.html) несколько уязвимостей, позволяющих локальному злоумышленнику поднять свои привилегии до пользователя root, получить содержимое файлов, доступных только для root,  и выйти за пределы sandbox-окружения, в том числе обойти ограничения AppArmor в Debian и Ubuntu. В своей комбинации уязвимости позволяют получить атакующему полноценные  root-привилегии в основной системе. В Linux уязвимость затрагивают только системы, в которых непривилегированные пользователи могут вносить изменения в конфигурацию CUPS (например, уязвимы Debian (https://www.debian.org/security/2018/dsa-4243) и Ubuntu (https://usn.ubuntu.com/3713-1/), но проблема не затрагивает дистрибутивы на базе RHEL).&lt;br&gt;Исправления пока доступны в виде (https://github.com/apple/cups/commit/d47f6aec436e0e9df6554436e391471097686ecc) патчей (https://github.com/apple/cups/commit/d47f6aec436e0e9df6554436e391471097686ecc).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  </description>

<item>
    <title>Уязвимости в системе печати CUPS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#17</link>
    <pubDate>Wed, 18 Jul 2018 05:51:21 GMT</pubDate>
    <description>Вообще-то я пытался намекнуть, что 100&#037; защита достигается только вытаскиванием вилки из розетки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (qcgg)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#16</link>
    <pubDate>Tue, 17 Jul 2018 16:06:55 GMT</pubDate>
    <description>&amp;gt; пролезает через AppArmor...Зачем тогда нужна эта хрень?&lt;br&gt;&lt;br&gt;Для того, чтобы аффропользователи чувствовали себя защищенными. То, что защита так себе... ну так в убунту все так.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Andrey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#15</link>
    <pubDate>Tue, 17 Jul 2018 12:48:45 GMT</pubDate>
    <description>Common UNIX Printing System же.&lt;br&gt;&lt;br&gt;В Ubuntu через AppArmor нужные capabilities cupsd выставляются.&lt;br&gt;&lt;br&gt;В RHEL/Fedora скорее всего, тоже самое достигается средствами SELinux.&lt;br&gt;&lt;br&gt;В Linux capabilities поддерживаются с версии 2.2&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#14</link>
    <pubDate>Tue, 17 Jul 2018 12:10:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Capabilities для использования 631 порта и udev для раздачи прав доступа к USB-принтерам&lt;br&gt;&amp;gt; А не проблемы ли это других UNIX&apos;ов?&lt;br&gt;&lt;br&gt;А не излишне ли любят перепончатые по любому надуманному поводу задирать гузку? ))&lt;br&gt;&#091;code&#093;&lt;br&gt;man mac_portacl&lt;br&gt;mac_portacl &amp;#8211; network port access control polic&lt;br&gt;&lt;br&gt;HISTORY&lt;br&gt;     MAC first appeared in FreeBSD 5.0 and mac_portacl first appeared in&lt;br&gt;     FreeBSD 5.1&lt;br&gt;&#091;/code&#093; июнь 2003&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;&lt;br&gt;&#037; more /usr/local/etc/devd/cups.conf &lt;br&gt;# Allow members of group cups to access generic USB printer devices&lt;br&gt;&lt;br&gt;notify 100 &#123;&lt;br&gt;        match &quot;system&quot;          &quot;USB&quot;;&lt;br&gt;        match &quot;subsystem&quot;       &quot;INTERFACE&quot;;&lt;br&gt;        match &quot;type&quot;            &quot;ATTACH&quot;;&lt;br&gt;        match &quot;intclass&quot;        &quot;0x07&quot;;&lt;br&gt;        match &quot;intsubclass&quot;     &quot;0x01&quot;;&lt;br&gt;        match &quot;intprotocol&quot;     &quot;(0x01&amp;#124;0x02&amp;#124;0x03)&quot;;&lt;br&gt;        action &quot;chgrp cups /dev/$cdev; chmod g+rw /dev/$cdev&quot;;&lt;br&gt;&#125;;&lt;br&gt;man devd&lt;br&gt;HISTORY&lt;br&gt;     The devd utility first appeared in FreeBSD 5.0&lt;br&gt;&#091;/code&#093; январь 2003 (т.е оно старше удава).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#13</link>
    <pubDate>Tue, 17 Jul 2018 11:36:38 GMT</pubDate>
    <description>н-но ведь антивирусы действительно нинужны - шерето с провами рута, сливающее инфу чужим дядям и требующее за это денег.&lt;br&gt;А презервативы - штука полезная, да. Ими можно воду фильтровать в условиях дикой местности&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#12</link>
    <pubDate>Tue, 17 Jul 2018 11:25:02 GMT</pubDate>
    <description>Ты еще спроси, для чего нужны антивирусы и презервативы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#11</link>
    <pubDate>Tue, 17 Jul 2018 11:23:11 GMT</pubDate>
    <description>А не проблемы ли это других UNIX&apos;ов?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (fske)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#10</link>
    <pubDate>Tue, 17 Jul 2018 11:19:14 GMT</pubDate>
    <description>Зашибись, уязвимость в cups пролезает через AppArmor...Зачем тогда нужна эта хрень?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в системе печати CUPS (Andrey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/114837.html#9</link>
    <pubDate>Tue, 17 Jul 2018 08:18:23 GMT</pubDate>
    <description>Можно, конечно, обойтись механизмом Capabilities для использования 631 порта и udev для раздачи прав доступа к USB-принтерам, но заработает ли это в других UNIX&apos;ах?&lt;br&gt;</description>
</item>

</channel>
</rss>
