ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° систСмата Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ CUPS 2.3 с промяна Π½Π° Π»ΠΈΡ†Π΅Π½Π·Π° Π·Π° ΠΊΠΎΠ΄Π° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

ΠŸΠΎΡ‡Ρ‚ΠΈ Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄ΠΈΠ½ΠΈ слСд Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° послСдния Π·Π½Π°Ρ‡ΠΈΠΌ ΠΊΠ»ΠΎΠ½, Apple прСдставСни освобоТдаванС Π½Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½Π° систСма Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ ЧАШИ 2.3 (Common Unix Printing System), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² macOS ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Linux дистрибуции. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° CUPS сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° изцяло ΠΎΡ‚ Apple, която ΠΏΡ€Π΅Π· 2007Π³ усвоСни Easy Software Products, ΡΡŠΠ·Π΄Π°Ρ‚Π΅Π»ΡΡ‚ Π½Π° CUPS.

Π—Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ с Ρ‚Π°Π·ΠΈ вСрсия, Π»ΠΈΡ†Π΅Π½Π·ΡŠΡ‚ Π·Π° ΠΊΠΎΠ΄ сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΎΡ‚ GPLv2 ΠΈ LGPLv2 Π½Π° Apache 2.0, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ CUPS ΠΊΠΎΠ΄ Π² своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ, Π±Π΅Π· Π΄Π° сС Π½Π°Π»Π°Π³Π° Π΄Π° отварят ΠΊΠΎΠ΄Π° Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Ρ‰Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ Π½Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ с Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π½Π° Apple с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ Swift, WebKit ΠΈ mDNSResponder. Π›ΠΈΡ†Π΅Π½Π·ΡŠΡ‚ Apache 2.0 ΡΡŠΡ‰ΠΎ ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²Π° Π²ΡŠΡ€Ρ…Ρƒ ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π°Π΅Π΄Π½ΠΎ с ΠΊΠΎΠ΄Π°. ΠžΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»Π½Π° послСдица ΠΎΡ‚ промяната Π½Π° Π»ΠΈΡ†Π΅Π½Π·Π° ΠΎΡ‚ GPL Π½Π° Apache Π΅ Π·Π°Π³ΡƒΠ±Π°Ρ‚Π° Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ Π½Π° Π»ΠΈΡ†Π΅Π½Π·Π° с ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ, доставяни само ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· GPLv2 (Π»ΠΈΡ†Π΅Π½Π·ΡŠΡ‚ Apache 2.0 Π΅ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ с GPLv3, Π½ΠΎ Π½Π΅ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌ с GPLv2). Π—Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ към Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΡ‚ΠΎ споразумСниС Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΎ спСциално ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π·Π° ΠΊΠΎΠ΄, Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄ GPLv2/LGPLv2.

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² CUPS 2.3:

  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ настройки ΠΈ "Π΄ΠΎΠ²ΡŠΡ€ΡˆΠΈΡ‚Π΅Π»Π½ΠΈΒ» Π² шаблони Π·Π° задания Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IPP навсякъдС, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя инструмСнти Π·Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅Π½ ΠΈΠ·Π±ΠΎΡ€ Π½Π° Π½Π°Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Π² ΠΌΡ€Π΅ΠΆΠ°, Π²ΠΈ позволява Π΄Π° опрСдСлятС наличността Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ, Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚Π΅ заявки ΠΈ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚, ΠΊΠ°ΠΊΡ‚ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ, Ρ‚Π°ΠΊΠ° ΠΈ Ρ‡Ρ€Π΅Π· ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈ хостовС;
  • Π’ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ippeveprinter с внСдряванСто Π½Π° прост IPP Everywhere ΡΡŠΡ€Π²ΡŠΡ€, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° тСстванС Π½Π° клиСнтски софтуСр ΠΈΠ»ΠΈ Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π·Π° всяко Π·Π°Π΄Π°Π½ΠΈΠ΅ Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚;
  • ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° lpstat Π²Π΅Ρ‡Π΅ ΠΏΠΎΠΊΠ°Π·Π²Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΡƒΠ·Π° Π½Π° Π½ΠΎΠ²ΠΈΡ‚Π΅ задания Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚;
  • Към Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° libcups Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° HTTP Digest ΠΈ SHA-256 удостовСряванС;
  • ΠŸΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° сподСлянС Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Bonjour Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DNS-SD ΠΈΠΌΠ΅Π½Π° ΠΏΡ€ΠΈ рСгистриранС Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°;
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° писанС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΈ Π½Π° ippserver Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° към ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° ipptool;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΎΠΏΡ†ΠΈΠΈ MinTLS ΠΈ MaxTLS към Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° SSLOptions Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° TLS вСрсиитС, ΠΊΠΎΠΈΡ‚ΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° UserAgentTokens към β€œclient.conf”;
  • Актуализирана услуга systemd Π·Π° стартиранС Π½Π° cupsd;
  • ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° lpoptions Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° способността Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ с ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ IPP Everywhere, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ към Π»ΠΎΠΊΠ°Π»Π½ΠΈ опашки Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ с Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΏΠ΅Ρ‡Π°Ρ‚ ΠΎΡ‚ ΠΏΡ€Π΅Π΄Π½Π°Ρ‚Π° страна към Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° IPP Everywhere;
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΎΡ‚Ρ‡ΠΈΡ‚Π°Π½Π΅ Π½Π° характСристикитС Π½Π° USB ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ Lexmark E120n, Lexmark Optra E310, Zebra, DYMO 450 Turbo, Canon MP280, Xerox ΠΈ HP LaserJet P1102;
  • УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ CVE-2019 8696- ΠΈ CVE-2019 8675-, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π·Π° стСка ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ Π΄Π°Π½Π½ΠΈ във Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ asn1_get_packed ΠΈ asn1_get_type, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° SNMP заявки;
  • ΠŸΠΎΠΌΠΎΡ‰Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ cupsaddsmb ΠΈ cupstestdsc бяха ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€