Beschreibung: Eine Sicherheitsluecke in CUPS ermoeglicht lokalen Angreifern eine Denial-of-Service-Attacke gegen den Printserver.
Das Problem wird dadurch verursacht, dass die CUPS-Implementation des IPP (Internet Printing Protocol) single-threaded ablaeuft. So kann der Angreifer ueber einen unvollstaendigen Request, der keinen Time-out hervorruft, den Ausdruck von anderen Systemen aus blockieren.
Ein erfolgreicher Angriff setzt die Erreichbarkeit des Ports 631/tcp voraus.
Lösung: RedHat hat Updated-Pakete veroeffentlicht:
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.