Es wurden mehrere lokal ausnutzbare Verwundbarkeiten im Common UNIX Printing System
(CUPS)
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Es wurde festgestellt, dass der SGI-Bildfilter die Grenzen nicht ausreichend überprüft, was zur Ausführung von beliebigem Code führen kann.
Es wurde festgestellt, dass ein Integer-Überlauf im Postscript-Konvertierungsprogramm
texttops
zur Ausführung von beliebigem Code führen kann.
Es wurde festgestellt, dass die unzureichende Prüfung der Grenzen im HPGL-Filter zur Ausführung beliebigen Codes führen kann.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.2.7-4etch5 behoben.
Für die Unstable-Distribution (Sid), sowie für die zukünftige stabile Distribution (Lenny), wurden diese Probleme in Version 1.3.8-1lenny2 des Quellcodepakets von CUPS behoben.
Wir empfehlen Ihnen, Ihr cupsys-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.