Flere lokalt udnytbare sårbarheder er opdaget i Common UNIX Printing System. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Wei Wang opdagede et bufferoverløb i SNMP-backend'en, der kunne føre til udførelse af vilkårlig kode.
Elias Pipping opdagede at usikker håndtering af en midlertidig fil i skriptet pdftops.pl kunne føre til et lokalt lammelsesangreb (denial of service). Denne sårbarhed er ikke udnytbar i standardopsætningen.
Den gamle stabile distribution (sarge) er ikke påvirket af CVE-2007-5849. Det andet problem berettiger ikke en særskilt opdatering og er blevet udskudt.
I den stabile distribution (etch), er disse problemer rettet i version 1.2.7-4etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 1.3.5-1.
Vi anbefaler at du opgraderer dine cupsys-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.