Une vulnérabilité a été identifiée dans CUPS, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'une corruption de mémoire présente au niveau de la fonction "asn1_get_string()" [backend/snmp.c] qui ne gère pas correctement des réponses SNMP malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter un code arbitraire.
Note : SNMP est activé par défaut avec les versions 1.2.x et est désactivé par défaut avec les versions 1.3.x.
Crédit Vulnérabilité découverte par Wei Wang (McAfee AVERT Research).