jaguar@felinemenace.org обнаружил уязвимость строки формата в rlpr, утилите печати с помощью lpd без использования /etc/printcap. При исследовании этой уязвимости обнаружена также возможность переполнения буфера в связанном с ней коде. Используя одну из этих уязвимостей, локальный или удалённый пользователь потенциально может выполнить произвольный код с привилегиями процесса rlprd (при удалённой атаке) или суперпользователя (локально).
CAN-2004-0393: уязвимость строки формата при использовании вызова syslog(3) при работе функции msg() rlpr
CAN-2004-0454: переполнение буфера при работе функции msg() rlpr
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.02-7woody1.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет rlpr.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.