Bulletin d'alerte Debian
DSA-2152-1 hplip -- Débordement de tampon
- Date du rapport :
- 27 janvier 2011
- Paquets concernés :
- hplip
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 610960.
Dans le dictionnaire CVE du Mitre : CVE-2010-4267. - Plus de précisions :
-
Sebastian Krahmer a découvert un débordement de tampon dans le code de recherche SNMP du système HPLIP (
HP Linux Imaging and Printing
), qui peut permettre l'exécution de code arbitraire.Pour la distribution stable (Lenny), ce problème a été corrigé dans la version 2.8.6.b-4+lenny1.
Pour la distribution testing (Squeeze) et la distribution unstable (Sid), ce problème a été corrigé dans la version 3.10.6-2.
Pour la distribution experimental, ce problème a été corrigé dans la version 3.11.1-1.
Nous vous recommandons de mettre à jour vos paquets hplip.