Plusieurs vulnérabilités locales et distantes ont été découvertes dans cupsys, le système d'impression standard d'Unix. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Un débordement de mémoire tampon basé sur une zone de mémoire du système dans Cups, lorsque le partage d'imprimantes est activé, permet à un attaquant distant d'exécuter du code arbitraire par l'intermédiaire d'expressions de recherche conçues spécialement.
Une vulnérabilité de double libération de mémoire dans la fonction process_browse_data de la version 1.3.5 de Cups permet à un attaquant distant de générer un déni de service (plantage du démon) et peut-être d'exécuter du code arbitraire par l'intermédiaire de paquets conçus spécialement et envoyés sur le port de cupsd (631/udp). Cela est lié à une manipulation non spécifiée d'une imprimante distante.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.2.7-4etch3.
Nous vous recommandons de mettre à jour vos paquets cupsys.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.