Bulletin d'alerte Debian

DSA-2152-1 hplip -- Débordement de tampon

Date du rapport :
27 janvier 2011
Paquets concernés :
hplip
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 610960.
Dans le dictionnaire CVE du Mitre : CVE-2010-4267.
Plus de précisions :

Sebastian Krahmer a découvert un débordement de tampon dans le code de recherche SNMP du système HPLIP (HP Linux Imaging and Printing), qui peut permettre l'exécution de code arbitraire.

Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 2.8.6.b-4+lenny1.

Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ce problème a été corrigé dans la version 3.10.6-2.

Pour la distribution experimental, ce problème a été corrigé dans la version 3.11.1-1.

Nous vous recommandons de mettre à jour vos paquets hplip.