Ulf Härnhammar har opdaget et bufferoverløb inlynx, en tekstbaseret browser til WWW, som kunne fjernudnyttes. Under håndteringen af asiatiske tegn ved forbindelse til en NNTP-server, kunne lynx narres til at skrive ud over en buffers grænser, hvilket kunne medføre udførelse af vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 2.8.4.1b-3.3.
I den stabile distribution (sarge) er dette problem rettet i version 2.8.5-2sarge1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din lynx-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.