Cross Scripting Schwachstelle in cups

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Juergen7
Beiträge: 168
Registriert: 10.04.2009 16:46:32

Cross Scripting Schwachstelle in cups

Beitrag von Juergen7 » 18.11.2009 17:11:06

Hallo,

am 10. November bekam ich von lists.dfn-cert.de eine Mail über eine Cross Scripting Schwachstelle in cups:

Package : cups
Vulnerability : missing input sanitising
Problem type : remote
Debian-specific: no
CVE Id : CVE-2009-2820

Darin heisst es ".... Fuer die testing (squeeze) und unstable (sid) Distributionen wird ein
geeigneter Patch nachgeliefert...."

Für squeeze hab ich noch kein Update gesehen.
Weis zufällig jemand, bis wann da ein Paket-Update von Debian verfügbar ist?
Viele Grüsse,

Jürgen

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: Cross Scripting Schwachstelle in cups

Beitrag von Danielx » 18.11.2009 21:35:50

In Sid ist das Paket schon gefixt:
http://security-tracker.debian.org/trac ... -2009-2820
Dauert noch etwas, bis das nach Testing wandert.

Gruß,
Daniel

Juergen7
Beiträge: 168
Registriert: 10.04.2009 16:46:32

Re: Cross Scripting Schwachstelle in cups

Beitrag von Juergen7 » 18.11.2009 21:40:30

Danke für die Info!

Jürgen

Antworten