All errata/sisyphus/ALT-PU-2020-3532-1
ALT-PU-2020-3532-1

Package update a2ps in branch sisyphus

Version4.14-alt3
Published2020-12-18
Max severityHIGH
Severity:

Closed issues (3)

BDU:2015-02023
MEDIUM6.8

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Published: 2016-07-07Modified: 2024-09-16
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P
CVE-2014-0466
MEDIUM6.8

The fixps script in a2ps 4.14 does not use the -dSAFER option when executing gs, which allows context-dependent attackers to delete arbitrary files or execute arbitrary commands via a crafted PostScript file.

Published: 2014-04-03Modified: 2025-04-12
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:P/A:P