jaguar@felinemenace.org upptäckte en sårbar formatsträng i rlpr, ett
verktyg för att skriva ut via lpd utan att använda /etc/printcap.
Vid undersökning av sårbarheten upptäcktes även ett buffertspill i besläktad
kod.
Genom att utnyttja dessa sårbarheter kunde en användare lokalt eller utifrån
potentiellt exekvera godtycklig kod med samma behörighet som antingen
rlprd-processen (utifrån) eller root (lokalt).
CAN-2004-0393:
formatsträngssårbarhet via syslog(3) i funktionen
msg() i rlpr
CAN-2004-0454:
buffertspill i funktionen msg() i rlpr
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.02-7woody1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert rlpr-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.