Rudolf Polzer a découvert une vulnérabilité dans a2ps, un convertisseur et utilitaire d'impression convivial depuis de nombreux formats vers PostScript. Le programme n'échappait pas les métacaractères du shell, ce qui pouvait conduire à l'exécution de commandes arbitraires en tant qu'utilisateur privilégié si a2ps est installé comme filtre d'impression.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 4.13b-16woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1:4.13b-4.2.
Nous vous recommandons de mettre à jour votre paquet a2ps.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.