CVE-2015-8327
foomatic-filters - security update
EPSS 10.2%
描述
Incomplete blacklist vulnerability in util.c in foomatic-rip in cups-filters 1.0.42 before 1.2.0 and in foomatic-filters in Foomatic 4.0.x allows remote attackers to execute arbitrary commands via ` (backtick) characters in a print job.
如何修補 CVE-2015-8327
要修補 CVE-2015-8327,請將受影響套件升級到下列已修補版本。
- Debian/cups-filters—升級至 1.2.0-1 或更新版本
- Debian/cups-filters—升級至 1.0.61-5+deb8u2 或更新版本
- Debian/foomatic-filters—升級至 4.0.17-7 或更新版本
- —升級至 4.0.5-6+squeeze2+deb6u11 或更新版本
- —升級至 4.0.17-1+deb7u1 或更新版本
CVE-2015-8327 正在被利用嗎?
中等 — EPSS 為 10.2%,可持續追蹤但非最高優先。
受影響套件(5)
- from 0, < 1.2.0-1
- from 0, < 1.0.61-5+deb8u2
- from 0, < 4.0.17-7
- from 0, < 4.0.5-6+squeeze2+deb6u11
- from 0, < 4.0.17-1+deb7u1