Se ha descubierto una debilidad de información en CUPS, el Common UNIX Printing System (Sistema de Impresión Común de UNIX), que podía llevar a revelar información sensible, como los nombres de usuario y las contraseñas que se escriben en los archivos de registro.
El parche que se usaba sólo eliminaba la información de la identificación en el URI del dispositivo que se registraba en el archivo error_log. No eliminaba la URI de las tablas de proceso y desarrollo, de ahí que los desarrolladores de CUPS recomienden que los administradores del sistema no codifiquen información de autenticación en los URIs del dispositivo en el primer lugar.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.1.14-5woody7.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.1.20final+rc1-9.
Le recomendamos que actualice el paquete CUPS.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.