Rudolf Polzer さんは、様々なフォーマットのファイルを PostScript に変換および整形出力するツール a2ps に脆弱性を発見しました。 プログラム中でシェルのメタキャラクタを正しくエスケープしていないので、 a2ps がプリンタフィルタとしてインストールされていた場合、 特権ユーザでの任意のコマンド実行を招きます。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 4.13b-16woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1:4.13b-4.2 で修正されています。
a2ps パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。