Risque

  • Exécution de code arbitraire

Systèmes affectés

a2ps versions 4.13 et antérieures.

Résumé

Une vulnérabilité dans le binaire a2ps permet à un utilisateur local mal intentionné d'exécuter du code arbitraire sur le système.

Description

Une vulnérabilité sur le traitement du nom de fichier passé en paramètre de la commande a2ps peut être exploitée par un utilisateur mal intentionné dans le but d'exécuter sur le système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section documentation).

Documentation