Flera lokala och utifrån nåbara sårbarheter har upptäckts i cupsys, Common Unix Printing System. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Heapbaserat buffertspill i CUPS när skrivardelning är aktiverat gjorde det möjligt för angripare utifrån att exekvera godtycklig kod via specialskrivna sökuttryck.
En sårbar dubbel frigörning i funktionen process_browse_data i CUPS 1.3.5 gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch av serverprocess) och möjligen exekvering av godtycklig kod via specialskrivna paket på cupsd-porten (631/udp) som handlade om en ospecificerad manipulering av en fjärrskrivare.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.2.7-4etch3.
Vi rekommenderar att ni uppgraderar era cupsys-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.