Bulletin d'alerte Debian

DSA-2354-1 cups -- Plusieurs vulnérabilités

Date du rapport :
28 novembre 2011
Paquets concernés :
cups
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2011-2896, CVE-2011-3170.
Plus de précisions :

Petr Sklenar et Tomas Hoger ont découvert qu'une absence de vérification des entrées dans le décodeur GIF du système d'impression CUPS pourrait conduire à un déni de service ou éventuellement l'exécution de code arbitraire à l'aide de fichiers GIF contrefaits.

Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.3.8-1+lenny10.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.4.4-7+squeeze1.

Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.5.0-8.

Nous vous recommandons de mettre à jour vos paquets cups.