aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2004/dsa-566.wml
blob: 9c24337f8ad78c70a3e9ae7318ad736b608fbfd3 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
<define-tag description>Nicht entschärfte Eingabe</define-tag>
<define-tag moreinfo>
<p>Ein Informationsleck wurde in CUPS entdeckt, dem »Common
UNIX Printing System«, welches zur Offenlegung vertraulicher
Informationen wie z.B. Benutzernamen und Passwörter führt, die
in Log-Dateien geschrieben werden.</p>

<p>Der verwendete Patch beseitigt lediglich die
Authentifizierungsinformationen in der URI des Gerätes, die in der
Datei »error_log« protokolliert wird. Er entfernt die URI nicht
aus der Umgebungs- oder Prozesstabelle. Daher empfehlen die
CUPS-Entwickler, dass Systemadministratoren
Authentifizierungsinformationen gar nicht erst in Geräte-URIs
integrieren.</p>

<p>Für die Stable-Distribution (Woody) wurde dieses Problem in
Version 1.1.14-5woody7 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurde dieses Problem in
Version 1.1.20final+rc1-9 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr CUPS-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-566.data"
#use wml::debian::translation-check translation="36fd5309560d680b2cbc26b9bc746a23e78b05e0"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy