jaguar@felinemenace.org har opdaget en formatstrengssårbarhed i rlpr, et værktøj til lpd-udskrivning uden anvendelse af /etc/printcap. Mens denne sårbarhed blev undersøgt, blev der også opdaget et bufferoverløb i relateret kode. Ved udnyttelse af en af disse særbarheder, kunne en lokal eller fjern bruger potentielt forårsage af vilkårlig kode enten blev udført med rettighederne hørende til rlprd-processen (fjernt) eller root (lokalt).
CAN-2004-0393: formatstrengssårbarhed via syslog(3) i funktionen msg() i rlpr
CAN-2004-0454: bufferoverløb i funktionen msg() i rlpr
I den nuværende stabile distribution (woody), er dette problem rettet i version 2.02-7woody1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opdaterer din rlpr-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.