Beschreibung: Red Hat hat ein Update für cups herausgegeben. Dieses behebt zwei Sicherheitslücken, die böswillige Personen ausnutzen können, um einen DoS (Denial of Service) zu verursachen.
Die Sicherheitslücken werden durch ein Speicherleck und einen Double-Free-Fehler beim Hinzufügen und Entfernen von geteilten Druckern via IPP verursacht. Dies kann ausgenutzt werden, um den CUPS-Daemon zum Absturz zu bringen, indem man z.B. den gesamten verfügbaren Speicher belegt oder Speicher doppelt freigibt, indem man speziell präparierte IPP-Pakete an einen verwundbaren Dienst sendet.
Lösung: Aktualisierte Pakete sind im Red Hat Network erhältlich. http://rhn.redhat.com
Gemeldet und/oder entdeckt von: Red Hat Security Team
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.