Sgaoileadh siostam clò-bhualaidh CUPS 2.3 le atharrachadh air a’ chead airson còd a’ phròiseict

Cha mhòr trì bliadhna an dèidh stèidheachadh a 'mheur chudromach mu dheireadh, Apple air a thaisbeanadh Sgaoileadh siostam clò-bhualadh saor an asgaidh cupannan 2.3 (Siostam Clò-bhualaidh Unix Coitcheann), air a chleachdadh ann am macOS agus a’ mhòr-chuid de sgaoilidhean Linux. Tha leasachadh CUPS gu tur fo smachd Apple, a tha ann an 2007 air a ghabhail a-steach Easy Software Products, neach-cruthachaidh CUPS.

A’ tòiseachadh leis an naidheachd seo, tha an cead còd air atharrachadh bho GPLv2 agus LGPLv2 gu Apache 2.0, a leigeas le treas phàrtaidhean còd CUPS a chleachdadh anns na toraidhean aca gun a bhith a’ fosgladh na h-atharrachaidhean, agus leigidh e cuideachd cead cead fhaighinn le pròiseactan eile le còd fosgailte Apple. leithid Swift, WebKit agus mDNSResponder. Tha cead Apache 2.0 cuideachd a’ mìneachadh gu soilleir gluasad chòraichean gu teicneòlasan seilbhe còmhla ris a’ chòd. Is e toradh àicheil a tha ann a bhith ag atharrachadh a’ chead bho GPL gu Apache gu bheil call co-chòrdalachd ceadachais le pròiseactan a chaidh a thoirt seachad a-mhàin fo chead GPLv2 (tha cead Apache 2.0 co-chòrdail ri GPLv3, ach neo-chòrdail ri GPLv2). Gus a’ chùis seo fhuasgladh, chaidh eisgeachd sònraichte a chur ris an aonta cead airson còd le cead fo GPLv2/LGPLv2.

prìomh atharrachadh ann an CUPS 2.3:

  • Taic a bharrachd airson ro-òrdughan agus an "a ’crìochnachadh» ann an clò-bhualadh teamplaidean obrach airson a’ phròtacal IPP Anns a h-uile àite, a bheir seachad innealan airson a bhith a’ taghadh clò-bhualadair a tha ri fhaighinn air lìonra, a’ leigeil leat faighinn a-mach a bheil clò-bhualadairean rim faighinn, iarrtasan a chuir agus obair clò-bhualaidh a dhèanamh, an dà chuid gu dìreach agus tro luchd-aoigheachd eadar-mheadhanach;
  • Tha goireas ùr air a thoirt a-steach clò-bhualadair ippeve le buileachadh frithealaiche sìmplidh IPP Everywhere a dh’ fhaodar a chleachdadh gus bathar-bog teachdaiche a dhearbhadh no gus òrdughan a ruith airson gach obair clò-bhualaidh;
  • Tha an àithne lpstat a-nis a’ taisbeanadh inbhe stad obraichean clò-bhualaidh ùra;
  • Chaidh taic airson dearbhadh HTTP Digest agus SHA-256 a chur ris an leabharlann libcups;
  • Ann a bhith a’ buileachadh a’ phròtacal roinneadh clò-bhualadair Hello rinn sinn cinnteach gun deach ainmean DNS-SD a chleachdadh nuair a chlàras tu clò-bhualadair air an lìonra;
  • Chaidh an comas air faidhlichean feart ippserver a sgrìobhadh a chur ris a’ ghoireas ipptool;
  • Taic a bharrachd airson roghainnean MinTLS agus MaxTLS ris an stiùireadh SSLOptions airson na dreachan TLS a thaghadh airson an cleachdadh;
  • Taic a bharrachd airson stiùireadh UserAgentTokens gu “client.conf”;
  • Seirbheis systemd ùraichte gus cupsd a ruith;
  • Tha comas aig an àithne lpoptions a-nis obrachadh le clò-bhualadairean IPP Everywhere nach eil air an cur ri ciudha clò-bhualaidh ionadail;
  • Chuir sinn taic cheart ris airson clò-bhualadairean le modh clò-bhualaidh aghaidh aghaidh ris an draibhear IPP Everywhere;
  • Riaghailtean a bharrachd gus aire a thoirt do fheartan clò-bhualadairean USB Lexmark E120n, Lexmark Optra E310, Zebra, DYMO 450 Turbo, Canon MP280, Xerox agus HP LaserJet P1102;
  • So-leòntachd stèidhichte CVE-2019-8696 и CVE-2019-8675, a’ leantainn gu tar-shruth den bhufair a chaidh a riarachadh airson a’ chruach nuair a thathar a’ giullachd dàta ceàrr anns na gnìomhan asn1_get_packed agus asn1_get_type a thathar a’ cleachdadh nuair a thathar a’ giullachd iarrtasan SNMP;
  • Chaidh na goireasan cupsaddsmb agus cupstestdsc a thoirt air falbh.

Source: fosgailtenet.ru

Cuir beachd ann