Uočen je i ispravljen sigurnosni nedostatak filtera pisača foomatic koji udaljenim, zlonamjernim napadačima omogućuje izvršavanje proizvoljnoga programskog koda.

Paket: foomatic 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2964
Izvorni ID preporuke: RHSA-2011:1110-01
Izvor: Red Hat
 
Problem:
Ranjivost je vezana uz neodgovarajuću provjeru unosa u "foomatic-rip" filteru pisača.

Posljedica:
Udaljeni napadač propust može iskoristiti za izvršavanje proizvoljnoga programskog koda pomoću posebno oblikovanog polja "*FoomaticRIPCommandLine" u datoteci .ppd.

Rješenje:
Kao rješenje problema savjetuje se instalacija najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh