<html>
<body>
<a href="http://www.cups.org/articles.php?L582" eudora="autourl">
http://www.cups.org/articles.php?L582</a><br><br>
<br>
The new release fixes 3 minor security issues as well as several printing
and web interface bug fixes. Changes include: 
<ul>
<li><a href="http://www.cups.org/str.php?L2994">Documentation fixes
(</a><a href="http://www.cups.org/str.php?L2994">STR
#2994</a><a href="http://www.cups.org/str.php?L2995">,
</a><a href="http://www.cups.org/str.php?L2995">STR
#2995</a><a href="http://www.cups.org/str.php?L3008">,
</a><a href="http://www.cups.org/str.php?L3008">STR
#3008</a><a href="http://www.cups.org/str.php?L3056">,
</a><a href="http://www.cups.org/str.php?L3056">STR
#3056</a><a href="http://www.cups.org/str.php?L3057">,
</a><a href="http://www.cups.org/str.php?L3057">STR #3057</a>) 
<li><a href="http://www.cups.org/str.php?L3118">SECURITY: The scheduler
now protects against DNS rebinding attacks
(</a><a href="http://www.cups.org/str.php?L3118">STR #3118</a>) 
<li><a href="http://www.cups.org/str.php?L3031">SECURITY: Fixed TIFF
integer overflow in image filters
(</a><a href="http://www.cups.org/str.php?L3031">STR #3031</a>) 
<li><a href="http://www.cups.org/str.php?L3130">The scheduler did not
support the job-hold-until attribute with the Restart-Job operation
(</a><a href="http://www.cups.org/str.php?L3130">STR #3130</a>) 
<li><a href="http://www.cups.org/str.php?L2974">SECURITY: The PNG image
reading code did not validate the image size properly, leading to a
potential buffer overflow
(</a><a href="http://www.cups.org/str.php?L2974">STR #2974</a>) 
<li><a href="http://www.cups.org/str.php?L3131">The rastertohp driver did
not set the 1-sided printing mode when needed
(</a><a href="http://www.cups.org/str.php?L3131">STR #3131</a>) 
<li><a href="http://www.cups.org/str.php?L3129">Now use a wrapper program
instead of our fork of the Xpdf code to support printing of PDF files.
The new wrapper supports using Xpdf, poppler, or Ghostscript to convert
PDF files to PostScript
(</a><a href="http://www.cups.org/str.php?L3129">STR #3129</a>) 
<li><a href="http://www.cups.org/str.php?L3125">Long job names caused
problems with some PJL printers
(</a><a href="http://www.cups.org/str.php?L3125">STR #3125</a>) 
<li><a href="http://www.cups.org/str.php?L3117">The lpq command did not
work when showing all destinations
(</a><a href="http://www.cups.org/str.php?L3117">STR #3117</a>) 
<li><a href="http://www.cups.org/str.php?L3113">The scheduler used a
codeset name of UTF8 which is not supported on Solaris
(</a><a href="http://www.cups.org/str.php?L3113">STR #3113</a>) 
<li><a href="http://www.cups.org/str.php?L3107">cupsGetJobs() did not
work with a NULL destination
(</a><a href="http://www.cups.org/str.php?L3107">STR #3107</a>) 
<li><a href="http://www.cups.org/str.php?L3106">Fixed a localization
problem for option choices (incorrectly) named &quot;Custom&quot;
(</a><a href="http://www.cups.org/str.php?L3106">STR #3106</a>) 
<li><a href="http://www.cups.org/str.php?L3079">The fallback OpenSSL
random number seeding would not work
(</a><a href="http://www.cups.org/str.php?L3079">STR #3079</a>) 
<li>The scheduler might miss a child signal, causing high CPU usage. 
<li><a href="http://www.cups.org/str.php?L3078">The scheduler did not
enforce quotas after the job history was unloaded
(</a><a href="http://www.cups.org/str.php?L3078">STR #3078</a>) 
<li><a href="http://www.cups.org/str.php?L3077">The job-k-limit,
job-page-limit, and job-quota-period attributes could not be set using
the lpadmin command (</a><a href="http://www.cups.org/str.php?L3077">STR
#3077</a>) 
<li>httpSeparateURI() did not error out on URIs with a missing port
number after a colon. 
<li>Fixed a Valgrind-detected initialization error when creating a
missing directory on startup. 
<li>The scheduler did not always read all of the HTTP headers from a CGI
script/program. 
<li>The scheduler did not always set the &quot;air&quot; property in
Bonjour/DNS-SD registrations. 
<li>The scheduler incorrectly compared Mac OS X UUIDs for access control,
preventing access in certain configurations. 
<li>The IPP backend incorrectly reset the required authentication to
Kerberos when authentication failed. 
<li>The scheduler no longer looks up the local hostname by default; turn
on hostname lookups to restore the previous behavior. 
<li><a href="http://www.cups.org/str.php?L3059">The scheduler did not
always load MIME type rules correctly
(</a><a href="http://www.cups.org/str.php?L3059">STR #3059</a>) 
<li><a href="http://www.cups.org/str.php?L3060">The test page did not
format correctly on A4 paper
(</a><a href="http://www.cups.org/str.php?L3060">STR #3060</a>) 
<li><a href="http://www.cups.org/str.php?L3022">The web interface
sometimes incorrectly redirected users to 127.0.0.1
(</a><a href="http://www.cups.org/str.php?L3022">STR #3022</a>) 
<li><a href="http://www.cups.org/str.php?L3055">cupsPrintFile*() did not
send the document filename for single file submissions
(</a><a href="http://www.cups.org/str.php?L3055">STR #3055</a>) 
<li>The scheduler did not update the member-names attribute when removing
the last printer from a class. 
<li><a href="http://www.cups.org/str.php?L3046">The scheduler did not
report PPD Products with parenthesis in them properly
(</a><a href="http://www.cups.org/str.php?L3046">STR #3046</a>) 
<li>The wrong italic fonts were listed in the UTF-8 charset file for the
text filter. 
<li><a href="http://www.cups.org/str.php?L3029">The backends did not
return an OK status for the CUPS_SC_CMD_GET_BIDI side-channel command
(</a><a href="http://www.cups.org/str.php?L3029">STR #3029</a>) 
<li><a href="http://www.cups.org/str.php?L3030">The scheduler did not
purge jobs that were missing a time-at-creation attribute, indicating a
bad job control file (</a><a href="http://www.cups.org/str.php?L3030">STR
#3030</a>) 
<li><a href="http://www.cups.org/str.php?L3025">The &quot;-o
job-hold-until=week-end&quot; option did not work properly
(</a><a href="http://www.cups.org/str.php?L3025">STR #3025</a>) 
<li><a href="http://www.cups.org/str.php?L3028">The Solaris USB printer
device does not support select or poll
(</a><a href="http://www.cups.org/str.php?L3028">STR #3028</a>) 
<li>The scheduler would crash if you exceeded the MaxSubscriptions limit. 
<li><a href="http://www.cups.org/str.php?L3013">The lp &quot;-H
immediate&quot; option did not specify that the job should not be held
(</a><a href="http://www.cups.org/str.php?L3013">STR #3013</a>) 
<li><a href="http://www.cups.org/str.php?L3010">The scheduler did not
support the &quot;Connection: close&quot; HTTP header
(</a><a href="http://www.cups.org/str.php?L3010">STR #3010</a>) 
<li><a href="http://www.cups.org/str.php?L3011">The mailto notifier
didn't terminate messages properly
(</a><a href="http://www.cups.org/str.php?L3011">STR #3011</a>) 
<li><a href="http://www.cups.org/str.php?L3001">Backends could spin
trying to read back-channel data
(</a><a href="http://www.cups.org/str.php?L3001">STR #3001</a>) 
<li><a href="http://www.cups.org/str.php?L2966">The HP-GL/2 filter was
using the wrong default colors
(</a><a href="http://www.cups.org/str.php?L2966">STR #2966</a>) 
<li><a href="http://www.cups.org/str.php?L2996">The scheduler incorrectly
allowed Get-Jobs operations without a printer-uri
(</a><a href="http://www.cups.org/str.php?L2996">STR #2996</a>) 
<li><a href="http://www.cups.org/str.php?L2997">The compression option
was not being encoded properly
(</a><a href="http://www.cups.org/str.php?L2997">STR #2997</a>) 
<li>Added a missing character map for JIS-X0213/ShiftJIS. 
<li>The scheduler now rejects ATTR: messages with empty values. 
<li><a href="http://www.cups.org/str.php?L2988">The scheduler could
consume all CPU handling closed connections
(</a><a href="http://www.cups.org/str.php?L2988">STR #2988</a>) 
<li><a href="http://www.cups.org/str.php?L2970">Fixed some configure
script bugs with rc/xinetd directories
(</a><a href="http://www.cups.org/str.php?L2970">STR #2970</a>) 
<li><a href="http://www.cups.org/str.php?L2979">The Epson sample driver
PPDs contained errors
(</a><a href="http://www.cups.org/str.php?L2979">STR #2979</a>) 
</ul>Arthur</body>
</html>