Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden in cupsys, dem
Common Unix Printing System, entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Ein Heap-basierter Pufferüberlauf in CUPS ermöglicht entfernten Angreifern die Ausführung beliebigen Codes mittels speziell erzeugter Suchausdrücke, falls die Druckerfreigabe aktiviert ist.
Eine doppelte-Freigabe-Verwundbarkeit in der Funktion process_browse_data
in CUPS 1.3.5 ermöglicht entfernten Angreifern die Auslösung einer
Diensteverweigerung (denial of service
) (Absturz des Daemons)
und möglicherweise die Ausführung beliebigen Codes mittels speziell
erzeugter Pakete auf dem cupsd-Port (631/udp), was in Beziehung zu einer nicht
näher spezifizierten Manipulation eines entfernten Druckers steht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.2.7-4etch3 behoben.
Wir empfehlen Ihnen, Ihre cupsys-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.