O Time de Segurança da SuSE encontrou uma vulnerabilidade no html2ps, um conversor de HTML para PostScript, que abre arquivos baseados em uma entrada insegura. Este problema pode ser explorado quando o html2ps é instalado como filtro sem o lrpng e o atacante tenha ganho acesso ao lp previamente.
Estes problemas foram corrigidos na versão 1.0b3-1.1 para a atual distribuição estável (woody), na versão 1.0b1-8.1 para a antiga distribuição estável (potato) e na versão 1.0b3-2 para a distribuição instável (sid).
Nós recomendamos que você atualize seu pacote html2ps.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.