Risque
- Exécution de code arbitraire
Systèmes affectés
a2ps versions 4.13 et antérieures.
Résumé
Une vulnérabilité dans le binaire a2ps permet à un utilisateur local mal intentionné d'exécuter du code arbitraire sur le système.
Description
Une vulnérabilité sur le traitement du nom de fichier passé en paramètre de la commande a2ps peut être exploitée par un utilisateur mal intentionné dans le but d'exécuter sur le système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section documentation).
Documentation
- Bulletin de sécurité Mandrake http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:140
- Bulletin de sécurité debian du 20 décembre 2004 : http://www.debian.org/security/2004/dsa-612