Flera sårbarheter har upptäckts i Enscript, en koverterare från ASCII-text till Postscript, HTML eller RTF. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ulf Harnhammer upptäckte att ett buffertspill kan leda till exekvering av godtycklig kod.
Kees Cook och Tomas Hoger upptäckte att fler buffertspill kan leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.6.4-11.1.
För den kommande stabila utgåvan (Lenny) och den instabila utgåvan (Sid) har dessa problem rättats i version 1.6.4-13.
Vi rekommenderar att ni uppgraderar ert enscript-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.