Alin Rad Pop entdeckte, dass das Common UNIX Printing
-System
für einen um-eins-daneben-Pufferüberlauf im Code zum Verarbeiten von
IPP-Paketen verwundbar ist, was zur Ausführung beliebigen Codes führen
kann.
Die cupsys-Version in der alten Stable-Distribution (Sarge) ist nicht für die beliebige Code-Ausführung verwundbar.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.2.7-4etch1 behoben. Aktualisierte Pakete für die Arm-Architektur werden später bereitgestellt.
Wir empfehlen Ihnen, Ihre cupsys-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.