Un dépassement de tampon a été découvert dans lpr, un système de gestion des imprimantes comme le BSD lpr/lpd. Ce problème peut être exploité par un utilisateur local pour obtenir les privilèges root, même si le système d'imprimantes est proprement configuré.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.72-2.1.
L'ancienne distribution stable (Potato) n'inclut pas les paquets lpr-ppd.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.72-3.
Nous vous recommandons de mettre à jour votre paquet lpr-ppd immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.