Plusieurs vulnérabilités distantes ont été découvertes dans le système d'impression commun d'Unix (CUPS). Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Des débordements de mémoire tampon dans le filtre d'entrée HP-GL permettent l'exécution de code arbitraire via des fichiers HP-GL conçus spécifiquement.
Un débordement de mémoire tampon dans le filtre GIF permet l'exécution de code arbitraire via des fichiers GIF conçus spécifiquement.
Des débordements d'entiers dans le filtre PNG permettent l'exécution de code arbitraire via des fichiers PNG conçus spécifiquement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.2.7-4etch4 du paquet cupsys.
Pour les distributions de test (Lenny) et instable (Sid), ces problèmes ont été corrigés dans la version 1.3.7-2 du paquet cups.
Nous vous recommandons de mettre à jour votre paquet cupsys.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.