Flere fjernudnytbare sårbarheder er opdaget i Common Unix Printing System (CUPS). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Bufferoverløb i HP-GL-inddatafilteret gjorde det muligt at køre vilkårlig kode gennem fabrikerede HP-GL-filer.
Bufferoverløb i GIF-filteret gjorde det måske muligt at køre vilkårlig kode gennem fabrikerede GIF-filer.
Heltalsoverløb i PNG-filteret gjorde det måske muligt at køre vilkårlig kode gennem fabrikerede PNG-filer.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.7-4etch4 af pakken cupsys.
I distributionen testing (lenny) og den ustabile distribution (sid), er disse problemer rettet i version 1.3.7-2 af pakken cups.
Vi anbefaler at du opgraderer din cupsys-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.