Risque

  • Exécution de code arbitraire

Systèmes affectés

Commande dvips contenue dans le paquetage tetex.

Résumé

Une vulnérabilité de la commande dvips permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

dvips est un filtre d'impression utilisé pour imprimer les documents DVI.

Pour gérer les polices de caractères, la commande dvips fait un appel à la fonction system() de manière non sécurisée.

Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance avec les droits de l'utilisateur lp.

Solution

Consultez votre éditeur pour connaître la disponibilité des correctifs.

Documentation