Cybersécurité
CUPS, Nessus et Python : trois failles d'élévation de privilèges détectées
- Trois nouveaux défauts de sécurité permettent à des attaquants de contourner les restrictions d'accès sur des systèmes critiques.
- CUPS présente une vulnérabilité de réutilisation de mémoire libérée via la fonction cupsdDeleteTemporaryFiles, Nessus une élévation de privilèges lors du téléchargement de rapports d'agent…
- Ces failles affectent potentiellement des serveurs d'impression, des outils d'audit de sécurité et des applications Python en production.