En informationslækage er fundet i CUPS, Common UNIX Printing System, hvilket kunne føre til afsløring af følsomme oplysninger, såsom brugernavne og adgangskoder som skrives til logfiler.
Den anvendte rettelse fjerner kun autentifikationsoplysningerne fra enheds-URI, der logges i filen error_log. Det fjerner ikke URI'en fra miljøet og procestabellen, hvorfor udviklerne af CUPS anbefaler at systemadministratorere under alle omstændigheder aldrig placerer autentifikationsoplysninger i enheds-URI'er.
I den stabile distribution (woody) er dette problem rettet i version 1.1.14-5woody7.
I den ustabile distribution (sid) er dette problem rettet i version 1.1.20final+rc1-9.
Vi anbefaler at du opgraderer din CUPS-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.