Ein Informationsleck wurde in CUPS entdeckt, dem »Common UNIX Printing System«, welches zur Offenlegung vertraulicher Informationen wie z.B. Benutzernamen und Passwörter führt, die in Log-Dateien geschrieben werden.
Der verwendete Patch beseitigt lediglich die Authentifizierungsinformationen in der URI des Gerätes, die in der Datei »error_log« protokolliert wird. Er entfernt die URI nicht aus der Umgebungs- oder Prozesstabelle. Daher empfehlen die CUPS-Entwickler, dass Systemadministratoren Authentifizierungsinformationen gar nicht erst in Geräte-URIs integrieren.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.1.14-5woody7 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.1.20final+rc1-9 behoben.
Wir empfehlen Ihnen, Ihr CUPS-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.