CUPS, Nessus et Python : trois failles d'élévation de privilèges détectées
Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques. CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent, et Python Core une surcharge via configparser.RawConfigParser. Ces failles affectent potentiellement des serveurs d'impression, des outils d'audit de sécurité et des applications Python en production.
8 juin, 00:09 · 1 source