Erik Sjölund descobriu vários problemas relativos à segurança no enscript, um programa para converter texto ASCII em Postscript e outros formatos. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Entrada não-sanitizada pode causar a execução de comandos arbitrários através do suporte a pipe EPSF. Este suporte foi desabilitado, inclusive pelos desenvolvedores originais.
Devido à falta de sanitização de nomes de arquivos é possível que um nome de arquivo criado especialmente possa levar a execução de código arbitrário.
Vários estouros de buffer podem fazer o programa quebrar.
Geralmente, o enscript é executado apenas localmente, mas como ele é executado dentro do viewcvs alguns dos problemas mencionados acima podem ser facilmente transformadas em vulnerabilidade remota.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.6.3-1.3.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.6.4-6.
Nós recomendamos que você atualize seu pacote enscript.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.