Bulletin d'alerte Debian
DSA-2354-1 cups -- Plusieurs vulnérabilités
- Date du rapport :
- 28 novembre 2011
- Paquets concernés :
- cups
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2011-2896, CVE-2011-3170.
- Plus de précisions :
-
Petr Sklenar et Tomas Hoger ont découvert qu'une absence de vérification des entrées dans le décodeur GIF du système d'impression CUPS pourrait conduire à un déni de service ou éventuellement l'exécution de code arbitraire à l'aide de fichiers GIF contrefaits.
Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.3.8-1+lenny10.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.4.4-7+squeeze1.
Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.5.0-8.
Nous vous recommandons de mettre à jour vos paquets cups.