Back

LOW

security flaw

Published Dec 22, 2004

Description

lppasswd in CUPS 1.1.22, when run in environments that do not ensure that file descriptors 0, 1, and 2 are open when lppasswd is called, does not verify that the passwd.new file is different from STDERR, which allows local users to control output to passwd.new via certain user input that triggers an error message.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (0)

No CWE recorded.

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 22, 2004
Updated Aug 8, 2024
Reserved Dec 20, 2004
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Dec 15, 2004