För närvarande är inga ytterligare referenser till externa säkerhetsdatabaser tillgängliga.
Ytterligare information:
Versionen av lpr som medföljde Debian GNU/Linux 2.1,
såväl som den uppdaterade versionen i 2.1r4 har två säkerhetsproblem:
klientens värdnamn kontrollerades inte korrekt, så om någon har
möjlighet att kontrollera DNS-posten för sin IP-adress kan han lura lpr till
att tillåta åtkomst.
det var möjligt att ange extra parametrar till sendmail, vilket kunde
användas för att ange en alternativ konfigurationsfil.
Detta kan användas för att få rootbehörighet.
Båda dessa problem har rättats i 0.48-0.slink1.
Vi rekommenderar att du uppgraderar ditt lpr-paket omedelbart.