Un débordement d'entier a été découvert dans le code de validation des images de cupsys du « Common UNIX Printing System ». Un attaquant peut déclencher ce bogue en envoyant une image fabriquée à cette fin. Cela peut conduire à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.2.7-4etch6.
Pour la distribution stable à venir (Lenny) ce problème sera corrigé bientôt.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.3.8-1lenny4.
Nous vous recommandons de mettre à jour vos paquets cupsys.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.