Um vazamento de informações foi detectado no CUPS (Common Unix Printing System), o Sistema Comum de Impressão Unix, que pode levar à revelação de informações sensíveis, como nomes de usuários e senha que são escritos nos arquivos de log.
O patch usado elimina apenas as informações de autenticação na URI do dispositivo que é registrada no arquivo error_log. Ele não elimina a URI das tabelas de processo e ambiente, que são o motivo pelo qual os desenvolvedores do CUPS não recomendam aos administradores de sistemas codificarem informações de autenticação na URI dos dispositivos.
Para a distribuição estável (woody), este problema foi corrigido na versão 1.1.14-5woody7.
Para a distribuição instável (sid), este problema foi corrigido na versão 1.1.20final+rc1-9.
Nós recomendamos que você atualize seu pacote CUPS.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.