Debians sikkerhedsbulletin
DSA-192-1 html2ps -- udførelse af vilkårlig kode
- Rapporteret den:
- 8. nov 2002
- Berørte pakker:
- html2ps
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 6079.
I Mitres CVE-ordbog: CVE-2002-1275. - Yderligere oplysninger:
-
SuSEs sikkerhedsteam har fundet en sårbarhed i html2ps, et program til konvertering fra HTML til PostScript, som åbnede filer baseret på ukontrollerede inddata, på en usikker måde. Problemet kan udnyttes når html2ps er installeret som et filter i lprng og angriberen tidligere har fået adgang til lp-kontoen.
Disse problemer er rettet i version 1.0b3-1.1 i den aktuelle stabile distribution (woody), i version 1.0b1-8.1 i den gamle stabile distribution (potato) og i version 1.0b3-2 i den ustabile distribution (sid).
Vi anbefaler at du opgraderer din html2ps-pakke.
- Rettet i:
-
Debian GNU/Linux 2.2 (potato)
- Kildekode:
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b1-8.2.dsc
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b1-8.2.diff.gz
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b1.orig.tar.gz
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b1-8.2.diff.gz
- Arkitekturuafhængig komponent:
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b1-8.2_all.deb
Debian GNU/Linux 3.0 (woody)
- Kildekode:
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b3-1.2.dsc
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b3-1.2.diff.gz
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b3.orig.tar.gz
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b3-1.2.diff.gz
- Arkitekturuafhængig komponent:
- http://security.debian.org/pool/updates/main/h/html2ps/html2ps_1.0b3-1.2_all.deb
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.