Bug 23862 - cups: Bufferoverflow im GIF-Decoder (2.4)
cups: Bufferoverflow im GIF-Decoder (2.4)
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 3.0
Other Linux
: P1 normal (vote)
: UCS 2.4-sec6
Assigned To: Moritz Muehlenhoff
Arvid Requate
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-09-29 12:13 CEST by Moritz Muehlenhoff
Modified: 2016-08-04 17:08 CEST (History)
0 users

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2011-09-29 12:13:51 CEST
\item BUfferoverflows im GIF-Parser erlauben das Ausführen von Schadcode (CVE-2011-2896, CVE-2011-3170)
Comment 1 Moritz Muehlenhoff univentionstaff 2011-10-17 09:49:58 CEST
Das Update basiert auf der Cups-Version aus 2.4-3.
Comment 2 Moritz Muehlenhoff univentionstaff 2011-10-17 10:41:45 CEST
Patches wurde extrahiert und zurückportiert. Changelog und next.txt wurden ergänzt. Das Testverfahren https://hutten.knut.univention.de/mediawiki/index.php/Cups wurde erfolgreich umgesetzt.
Comment 3 Arvid Requate univentionstaff 2011-10-20 13:43:30 CEST
Verified:
 * die Patches aus ucs2.4-3 sind übernommen
 * zusätzlich wird debian/patches/CVE-2011-2896_CVE-2011-3170.dpatch angewendet
 * Installation i386 und amd64 OK
 * Funktionstest OK
 * Changelog und next.txt OK