Man har upptäckt flera lokala sårbarheter i utskriftssystemet Common UNIX Printing System. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Wei Wang upptäckte att ett buffertspill i SNMP-bakändan kunde leda till exekvering av godtycklig kod.
Elias Pipping upptäckte att osäker hantering av en temporär fil i skriptet pdftops.pl kunde användas i en lokal överbelastningsattack. Denna sårbarhet kan inte utnyttjas i standardkonfigurationen.
Den gamla stabila utgåvan (Sarge) påverkas inte av CVE-2007-5849. Det andra problemet förtjänar inte en uppdatering på egen hand och har skjutits upp.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.2.7-4etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.5-1.
Vi rekommenderar att ni uppgraderar era cupsys-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.