Кароль Левандовски (Karol Lewandowski) обнаружил, что psbanner, фильтр печати, генерирующий рисунок заданного текста очень крупными буквами, входящий в состав LPRng, при отладке, если сконфигурирован как фильтр, создаёт временный файл небезопасным образом. Программа не проверяет, существует ли уже этот файл и не указывает ли он на другой файл. psbanner записывает в файл свою текущую среду и аргументы вызова, не проверяя идентификатор пользователя демона.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 3.8.10-1.2.
Старый стабильный дистрибутив (potato) не затронут этой проблемой.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.8.20-4.
Мы рекомендуем вам обновить пакет lprng.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.