Een fout-geformateerde-string bug is gevonden in
screen. Deze bug kan uitgebuit worden om verhoogde bevoegdheden te
krijgen als screen de setuid bit gebruikt. In Debian 2.1 (slink)
had screen het setuid bit en kan de bug gebruikt worden om root te
worden. In Debian 2.2 (potato) heeft screen niet het setuid bit en is
dus niet gevoelig voor root misbruik. Maar, screen is wel setgid voor
utmp en we raden dus ook voor Debian 2.2 (potato) het installeren van
de nieuwe versie aan.
Een verbeterde versie van screen is beschikbaar als versie 3.7.4-9.1
voor Debian 2.1 (slink) en als versie 3.9.5-9 voor Debian 2.2 (potato).
NB: Voor slink zijn er op het moment alleen binaire pakketten
beschikbaar voor i386.