< Sicherheitsupdate für libtiff4
Sicherheitsupdate für Cups
Mehrere Sicherheitslücken wurde im Druckdienst Cups geschlossen.
Es wären sogenannte "Cross-Site-Request-Forgery-Attacken" (CSRF) möglich gewesen. Ein entfernter Angreifer konnte den Benutzer auf speziell präparierte Webseiten locken und Zugang zu vertraulichen Daten über den Druckdienst Cups erlangen.
Eine andere Sicherheitslücke betrifft die Speicherverwaltung. Hier wäre es für einem entfernten Angreifer möglich gewesen, Speicherüberläufe zu erzeugen und ein Denial-Of-Service auszuführen.





