Ulf Härnhammar entdeckte einen Pufferüberlauf in lynx, einem textbasierten WWW-Browser, der entfernt ausgenutzt werden kann. Wenn lynx eine Verbindung mit einem NNTP-Server aufbaut, kann das Programm bei der Verarbeitung von asiatischen Zeichen dazu gebracht werden, über die Grenze eines Puffers hinaus zu schreiben, was die Ausführung von beliebigem Code zur Folge haben kann.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 2.8.4.1b-3.3 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.8.5-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr lynx-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.