[USN-530-1] hplip kwetsbaarheid

Ubuntu Security Notice USN-530-1            12 oktober 2007
hplip kwetsbaarheid
CVE-2007-5208
Kwetsbare Ubuntu versies:

Ubuntu 6.10
Ubuntu 7.04

Kwetsbare pakketten:

Ubuntu 6.10
hplip 1.6.9-0ubuntu2.1
Ubuntu 7.04
hplip 1.7.3-0ubuntu1.1

Een standaard systeem upgrade is over het algemeen voldoende om dit probleem te verhelpen.

Er werd ontdekt dat het hpssd hulpprogramma van hplip op een onjuiste manier shell meta-karakters afhandelde. Een lokale aanvaller kon dit uitbuiten om willekeurige commando's uit te voeren met de rechten van de hplip gebruiker.