CVE-2013-0200
hplip - several
EPSS 0.08%
描述
HP Linux Imaging and Printing (HPLIP) through 3.12.4 allows local users to overwrite arbitrary files via a symlink attack on the (1) /tmp/hpcupsfilterc_#.bmp, (2) /tmp/hpcupsfilterk_#.bmp, (3) /tmp/hpcups_job#.out, (4) /tmp/hpijs_#####.out, or (5) /tmp/hpps_job#.out temporary file, a different vulnerability than CVE-2011-2722.
如何修補 CVE-2013-0200
要修補 CVE-2013-0200,請將受影響套件升級到下列已修補版本。
- Debian/hplip—升級至 3.12.6-3.1 或更新版本
- Debian/hplip—升級至 3.10.6-2+squeeze2 或更新版本
CVE-2013-0200 正在被利用嗎?
低 — EPSS 為 0.1%,目前沒有觀察到大規模利用活動。
受影響套件(2)
- from 0, < 3.12.6-3.1
- from 0, < 3.10.6-2+squeeze2