Mehrere Verwundbarkeiten wurden im Common Unix Printing System (CUPS)
entdeckt. Mehrere dieser Probleme bieten die Möglichkeit für eine entfernte
Beeinträchtigung oder Diensteverweigerung (denial of service
).
Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
/etc/cups/certs/ erlauben es lokalen Benutzern mit
lp-Privilegien, willkürliche Dateien zu schreiben oder zu überschreiben.
Dieses Problem ist nicht in der Potato-Version vorhanden.benötigt Autorisierung-Seite durchzuführen.
Denial of Service) verursachen und möglicherweise willkürlichen Code ausführen.
Denial of Service) durchzuführen.
Obwohl wir uns ernsthaft bemühten, alle Probleme in den Paketen auch für Potato zu beseitigen, können die Pakete dennoch andere sicherheitsbezogene Probleme aufweisen. Deshalb empfehlen wir allen Benutzern von CUPS in einem Potato-System, schnell auf Woody zu aktualisieren.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 1.1.14-4.3 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 1.0.4-12.1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 1.1.18-1 behoben.
Wir empfehlen Ihnen, unverzüglich Ihre CUPS-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.