Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pysmb.py en system-config-printer (CVE-2011-2899)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/08/2011
Última modificación:
11/04/2025

Descripción

pysmb.py en system-config-printer v0.6.x y v0.7.x, tal como se utiliza en los productos de foomatic-gui y posiblemente otros, permite ejecutar código arbitrario a servidores remotos SMB a través de metacaracteres de shell en el nombre (1) NetBIOS ó (2) de grupo de trabajo (2), que no son adecuadamente gestiondos durante la búsqueda de impresoras de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:system-config-printer:0.7.32.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.32.7:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.32.8:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.32.9:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.32.10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.60:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.61:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.62:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.63:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.63.1:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.63.2:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.63.3:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.63.4:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.64:*:*:*:*:*:*:*
cpe:2.3:a:redhat:system-config-printer:0.7.65:*:*:*:*:*:*:*