Erik Sjölund a découvert plusieurs problèmes de sécurité dans enscript, un programme pour convertir un texte ASCII en Postscript et d'autres formats. Le projet Common Vulnerabilities and Exposures a identifié les failles de sécurité suivantes :
Une entrée non vérifiée peut permettre l'exécution de n'importe quelle commande via la fonctionnalité de communication par EPSF. Ceci a été désactivé dans cette version ainsi que dans la version originale.
Dû à un manque de vérifications sur les noms de fichiers, il est possible qu'un nom de fichier spécialement conçu puisse exécuter n'importe quelle commande.
Plusieurs dépassements de tampon peuvent faire planter le programme.
Normalement, enscript est utilisé seulement localement, mais étant donné qu'il est aussi exécuté au sein de viewcvs, certains problèmes ci-dessus peuvent facilement être exploités à distance.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.6.3-1.3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.6.4-6.
Nous vous recommandons de mettre à jour votre paquet enscript.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.