cstone
und Rich Felker entdeckten, dass speziell erzeugte
UTF-8-Sequenzen wegen einer möglichen Speicherverfälschung beim Darstellen im
screen-Terminal-Multiplexer zu einer Diensteverweigerung (denial of
service
) und möglicherweise zur Ausführung beliebigen Codes führen
könnten.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.0.2-4.1sarge1 behoben. Wegen technischen Problemen mit der Sicherheits-Build-Infrastruktur fehlt dieser Aktualisierung ein Build für die Sun Sparc-Architektur. Es wird bereitgestellt, sobald die Probleme gelöst sind.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.0.3-0.1 behoben.
Wir empfehlen Ihnen, Ihr screen-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.