Обнаружена возможность утечки информации в CUPS, Common UNIX Printing System (общая система печати для UNIX), которая может привести к раскрытию важной информации, записанной в файлах журналов, например, об именах пользователей и паролях.
Используемая заплата только убирает информацию о пользователе из URI устройства, записываемого в журнал error_log. Он не убирает URI из среды и таблицы процесса, поэтому разработчики CUPS рекомендуют системным администраторам не ставить информацию о пользователе в URI устройств на первом месте.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.1.14-5woody7.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.1.20final+rc1-9.
Мы рекомендуем вам обновить пакет CUPS.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.