|
OSA-2005-12
1 サマリ
2 詳細
enscript に複数の脆弱性が指摘されています。サニタイズ抜けによる任意コマンド実行の可能性、バッファオーバーフロー脆弱性による任意コード実行の可能性が指摘されいすます。enscript は テキストファイルを PostScript, HTML など他のフオーマットに変換するフィルタです。
詳細は以下の URL をご参照ください。
|
|
「CAN-2004-1184」 Common Vulnerabilities and Exposures
|
|
|
|
「CAN-2004-1185」 Common Vulnerabilities and Exposures
|
|
|
|
「CAN-2004-1186」 Common Vulnerabilities and Exposures
|
|
アップデート後のパッケージのバージョンは 1.6.4-6o101 になります。
3 対処方法
root 権限で以下のコマンドを実行してください。
|
# apt-get update
| # apt-get install enscript
|
|
|
| |
|
|