Explore top 10 tips to secure your open-source projects now. Read More
×
Date: Thu, 7 Oct 2010 15:36:27 -0500 Reply-To: Troy DawsonSender: Security Errata for Scientific Linux From: Troy Dawson Subject: Security ERRATA Important: cups on SL3.x, SL4.x i386/x86_64 Comments: To: " This email address is being protected from spambots. You need JavaScript enabled to view it. "Synopsis: Important: cups security update Issue date: 2010-10-07 CVE Names: CVE-2009-3609 CVE-2010-3702 Multiple flaws were discovered in the CUPS "pdftops" filter. An attacker could create a malicious PDF file that, when printed, would cause "pdftops" to crash or, potentially, execute arbitrary code as the "lp" user. (CVE-2010-3702, SL4 Only - CVE-2009-3609) After installing this update, the cupsd daemon will be restarted automatically. SL 3.0.x SRPMS: cups-1.1.17-13.3.70.src.rpm i386: cups-1.1.17-13.3.70.i386.rpm cups-devel-1.1.17-13.3.70.i386.rpm cups-libs-1.1.17-13.3.70.i386.rpm x86_64: cups-1.1.17-13.3.70.x86_64.rpm cups-devel-1.1.17-13.3.70.x86_64.rpm cups-libs-1.1.17-13.3.70.i386.rpm cups-libs-1.1.17-13.3.70.x86_64.rpm SL 4.x SRPMS: cups-1.1.22-0.rc1.9.32.el4_8.10.src.rpm i386: cups-1.1.22-0.rc1.9.32.el4_8.10.i386.rpm cups-devel-1.1.22-0.rc1.9.32.el4_8.10.i386.rpm cups-libs-1.1.22-0.rc1.9.32.el4_8.10.i386.rpm x86_64: cups-1.1.22-0.rc1.9.32.el4_8.10.x86_64.rpm cups-devel-1.1.22-0.rc1.9.32.el4_8.10.x86_64.rpm cups-libs-1.1.22-0.rc1.9.32.el4_8.10.i386.rpm cups-libs-1.1.22-0.rc1.9.32.el4_8.10.x86_64.rpm -Connie Sieh -Troy Dawson