Bulletin d'alerte Debian
DSA-2990-1 cups -- Mise à jour de sécurité
- Date du rapport :
- 27 juillet 2014
- Paquets concernés :
- cups
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-3537, CVE-2014-5029, CVE-2014-5030, CVE-2014-5031.
- Plus de précisions :
-
L'interface web de CUPS, le « Common UNIX Printing System », validait de façon incorrecte les permissions des fichiers rss et des fichiers d'index des répertoires. Un attaquant local pourrait éventuellement utiliser ce problème pour contourner les permissions de fichiers et lire des fichiers arbitraires, menant éventuellement à une augmentation de droits.
Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 1.5.3-5+deb7u4.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.7.4-2.
Nous vous recommandons de mettre à jour vos paquets cups.