cstone
y Rich Felker descubrieron que algunas secuencias UTF-8
específicas podían conducir a una escritura de memoria fuera de los
límites al mostrarse dentro del multiplexor de terminales de la
pantalla, permitiendo la denegación de servicio y, potencialmente,
la ejecución de código arbitrario.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.0.2-4.1sarge1. Debido a problemas técnicos con la infraestructura de seguridad de buildd, esta actualización carece de compilaciones para la arquitectura Sun Sparc. Se publicarán en cuanto se resuelvan los problemas.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.0.3-0.1.
Le recomendamos que actualice el paquete screen.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.