Unix 共通プリンティングシステム CUPS に、ローカルから攻撃可能な複数の問 題が発見されました。The Common Vulnerabilities and Exposures project は 以下の問題を認識しています。
Wei Wang さんにより、SNMP バックエンドのバッファオーバフローにより任 意のコードの実行の可能性があることが発見されました。
Elias Pipping さんにより、pdftops.pl スクリプトで安全でない一時ファイ ルの扱いを行っているため、サービス拒否攻撃の恐れがあることが発見され ました。この欠陥は標準の設定の元では攻撃できません。
旧安定版では、CVE-2007-5849 の影響はありません。他の問題はこれ単体で更新 が必要なほど重大ではないため、更新は延期されました。
安定版 (stable) ディストリビューション (etch) では、これらの問題はバージ ョン 1.2.7-4etch2 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバー ジョン 1.3.5-1 で修正されています。
直ぐに cupsys パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。