Säkerhetsbulletin från Debian

DSA-2354-1 cups -- flera sårbarheter

Rapporterat den:
2011-11-28
Berörda paket:
cups
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2011-2896, CVE-2011-3170.
Ytterligare information:

Petr Sklenar och Tomas Hoger upptäckte att skanad rengörning av indata i GIF-dekodern i utskriftssystemet CUPS kunde leda till överbelastning eller potentiellt körning av godtycklig kod genom skapad GIF-filer.

För den gamla stabila utgåvan (Lenny) har detta problem rättats i version 1.3.8-1+lenny10.

För den stabila utgåvan (Squeeze) har detta problem rättats i version 1.4.4-7+squeeze1.

För uttestningsutgåvan (Wheezy) och den instabila utgåvans (Sid) har detta problem rättats i version 1.5.0-8.

Vi rekommenderar att ni uppgraderar era cups-paket.