Flere lokalt og fjernudnytbare sårbarheder er opdaget i cupsys, Common Unix Printing System. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Heap-baseret bufferoverløb i CUPS, når printerdeling er aktiveret, gjorde det muligt for fjernangribere at udføre vilkårlig kode gennem særligt fremstillede søgeudtryk.
Dobbelt frigivnings-sårbarheder i funktionen process_browse_data function i CUPS 1.3.5 gjorde det muligt for fjernangribere at forårsage lammelsesangreb (denial of service; dæmonnedbrud) og muligvis udførelse af vilkårlig kode gennem særligt fremstillede pakker til cupsd-porten (631/udp), i forbindelse med en uangivet manipulering af en fjern printer.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.7-4etch3.
Vi anbefaler at du opgraderer dine cupsys-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.