Bulletin d'alerte Debian
DSA-3172-1 cups -- Mise à jour de sécurité
- Date du rapport :
- 25 février 2015
- Paquets concernés :
- cups
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 778387.
Dans le dictionnaire CVE du Mitre : CVE-2014-9679. - Plus de précisions :
-
Peter De Wachter a découvert que CUPS, le système d'impression pour Unix, n'analysait pas correctement les fichiers raster compressés. En soumettant un ficher raster contrefait pour l'occasion, un attaquant distant pourrait utiliser cette vulnérabilité pour déclencher un dépassement de tampon.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 1.5.3-5+deb7u5.
Pour la distribution stable à venir (Jessie) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.7.5-11.
Nous vous recommandons de mettre à jour vos paquets cups.