Rudolf Polzer descobriu uma vulnerabilidade no a2ps, um conversor e impressor de muitos formatos para PostScript. O programa não utilizava escapes para meta-caracteres shell corretamente, podendo levar à execução de comandos arbitrários como um usuário privilegiado caso a2ps estivesse instalado como filtro de impressão.
Na distribuição estável (woody), este problema foi corrigido na versão 4.13b-16woody1.
Na distribuição instável (sid), este problema foi corrigido na versão 1:4.13b-4.2.
Nós recomendamos que você atualize seu pacote a2ps.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.