Karol Lewandowski hat herausgefunden, dass psbanner, ein Druckerfilter, der PostScript Format Banner erstellt und Teil von LPRng ist, eine temporäre Datei, die zur Fehlersuche dient, unsicher anlegt, wenn es als Filter konfiguriert ist. Das Programm überprüft nicht, ob diese Datei bereits existiert oder an eine andere Stelle verlinkt ist, psbanner schreibt seine Umgebung und die beim Aufruf übergebenen Argumente bedingungslos in die Datei mit der Benutzer-ID daemon.
Für die stable Distribution (Woody) wurde dieses Problem in Version 3.8.10-1.2 behoben.
Die alte stable Distribution (Potato) ist von diesem Problem nicht betroffen.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 3.8.20-4 behoben.
Wir empfehlen Ihnen, Ihr lprng-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.