Flere sårbarheder er opdaget i Enscript, et konverteringsprogram fra ASCII-tekster til Postscript, HTML eller RTF. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Ulf Harnhammer opdagede at et bufferoverløb måske kunne føre til udførelse af vilkårlig kode.
Kees Cook og Tomas Hoger opdagede at flere bufferoverløb måske kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 1.6.4-11.1.
I den kommende stabile distribution (lenny) og i den ustabile distribution (sid), er disse problemer rettet i version 1.6.4-13.
Vi anbefaler at du opgraderer din enscript-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.