Das SuSE-Sicherheits-Team hat eine Verwundbarkeit in html2ps entdeckt, einem HTML nach PostScript Konvertier-Programm, das Dateien unsicher basierend auf ungesäuberten Eingaben öffnet. Dieses Problem kann ausgenutzt werden, wenn html2ps als Filter in lprng installiert ist und der Angreifer zuvor Zugriff auf das lp-Konto erlangt hat.
Diese Probleme wurden in Version 1.0b3-1.1 für die aktuelle stable Distribution (Woody), in Version 1.0b1-8.1 für die alte stable Distribution (Potato) und in Version 1.0b3-2 für die unstable Distribution (Sid) behoben.
Wir empfehlen Ihnen, Ihr html2ps-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.