Plusieurs vulnérabilités locales ont été découvertes dans le « Common UNIX Printing System » (CUPS). Voici ci-dessous l'intégralité du bulletin précédent :
Il a été découvert qu'une vérification insuffisante des liens dans le filtre de l'image SGI pouvait mener à l'exécution de code arbitraire.
Il a été découvert qu'un dépassement d'entier dans l'outil de
conversion vers le format Postscript texttops
pouvait conduire à
l'exécution de code arbitraire.
Il a été découvert qu'une vérification insuffisante des liens dans le filtre HPGL pouvait conduire à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1.2.7-4etch5.
Pour la distribution instable (Sid) et la future distribution stable (Lenny), ces problèmes ont été corrigés dans la version 1.3.8-1lenny2 du paquet source cups.
Nous vous recommandons de mettre à jour votre paquet cupsys.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.