jaguar@felinemenace.org descubrió una vulnerabilidad de cadena de formato en rlpr, una utilidad para imprimir con lpd sin usar /etc/printcap. Mientras investigábamos esta vulnerabilidad, se descubrió un desbordamiento de buffer en un código relacionado. Al aprovechar una de estas vulnerabilidades, un usuario local o remoto podría causar potencialmente la ejecución de código arbitrario con los privilegios de 1) el proceso rlprd (remoto), o 2) root (local).
CAN-2004-0393: vulnerabilidad de cadena de formato por medio de syslog(3) en la funión msg() de rlpr.
CAN-2004-0454: desbordamiento de buffer en la función msg() de rlpr.
Para la distribuión estable atual (woody), este problema se ha corregido en la versión 2.02-7woody1.
Para la distribuión inestable (sid), este problema se corregirá en breve.
Le recomendamos que atualice el paquete rlpr.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.