Alin Rad Pop a découvert que le système commun d'impression Unix était vulnérable à un débordement de mémoire tampon par décalage dans le code de traitement des paquets IPP. Cela peut conduire à l'exécution de code arbitraire.
La version de cupsys de l'ancienne distribution stable (Sarge) n'est pas vulnérable à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.2.7-4etch1. Les paquets mis à jour pour l'architecture arm seront fournis ultérieurement.
Nous vous recommandons de mettre à jour vos paquets cupsys.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.