Forfatteren af analog, Stephen Turner, har opdaget en
buffer-overløbsfejl i alle version af analog, bortset fra version 4.16. En
ondskabsfuld bruger kunne bruge en ALIAS-kommando til at fremstille meget
lange strenge, som ikke blev kontrolleret for længde og grænser. Denne fejl
er specielt farlig hvis formular-brugerfladen (der tillader ukendte brugere
at køre programmet via et CGI-script) er installeret. Der lader ikke til at
være et kendt angreb.
Fejlrettelsen er overført til den version af analog som er i Debian 2.2.
Version 4.01-1potato1 er rettet.
Vi anbefaler at du omgående opgraderer din analog-pakke.