En informationsläcka har upptäckts i CUPS, Common UNIX Printing System, vilket kan leda till att känslig information avslöjas, till exempel användarnamn och lösenord som skrivs i loggfiler.
Patchen som använts eliminerar bara autentiseringsinformation i enhets-URI:n som loggas i error_log-filen, den eliminerar inte URI:n från miljön och processtabellen, vilket är varför CUPS-utvecklarna rekommenderar att systemadministratörer inte kodar in autentiseringsinformation i enhets-URI:er till att börja med.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.1.14-5woody7.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.1.20final+rc1-9.
Vi rekommenderar att ni uppgraderar ert CUPS-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.