SuSEs sikkerhedsteam har fundet en sårbarhed i html2ps, et program til konvertering fra HTML til PostScript, som åbnede filer baseret på ukontrollerede inddata, på en usikker måde. Problemet kan udnyttes når html2ps er installeret som et filter i lprng og angriberen tidligere har fået adgang til lp-kontoen.
Disse problemer er rettet i version 1.0b3-1.1 i den aktuelle stabile distribution (woody), i version 1.0b1-8.1 i den gamle stabile distribution (potato) og i version 1.0b3-2 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din html2ps-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.