Pavel Machek a trouvé un dépassement de tampon dans le programme de
pagination most. Le problème est dû à l'interprétation des tabulations
où le programme va écrire au delà de la limite des deux tableaux de variables
quand il affiche un fichier malveillant. Ceci pouvait amener certaines
structures de données à être écrasées ce qui pouvait faire exécuter
par most n'importe quel code compromettant l'environnement utilisateur.
Ceci a été corrigé dans la version originale 4.9.2 et la
version 4.9.0 mise à jour pour Debian GNU/Linux 2.2.
Nous vous recommandons de mettre à jour votre paquet most immédiatement.