Det upptäcktes att netatalk, en implementation av AppleTalk-sviten, påverkas av en kommandoinjektionssårbarhet vid behandling av PostScript-strömmar via papd. Detta kunde leda till exekvering av godtycklig kod. Notera att detta bara påverkar installationer som har konfigurerats att använda ett pipkommando i kombination med wildcard-symboler som ersätts med värden från det utskrivna jobbet.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.0.3-4+etch1.
För den kommande stabila utgåvan (Lenny) har detta problem rättats in version 2.0.3-11+lenny1.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.0.4~beta2-1.
Vi rekommenderar att ni uppgraderar ert netatalk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.