Jakub Wilk opdagede et forskudt med én-bufferoverløb i charset-håndteringen i elinks, en funktionsrig tekstbaseret WWW-browser, hvilket måske kunne føre til udførelse af vilkårlig kode, hvis brugeren blev narret til at åbne en misdannet HTML-side.
I den gamle stabile distribution (etch), er dette problem rettet i version 0.11.1-1.2etch2.
Den stable distribution (lenny) og den ustabile distribution (sid) indeholder allerede en rettelse af dette problem.
Vi anbefaler at du opgraderer din elinks-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.