Pavel Machek hittade ett buffertspill i sidindelningsprogrammet "most".
Problemet är en del av mosts tabulatorexpandering, där programmet skrev
förbi gränserna i två fältvariabler när en felaktig fil visades.
Detta kunde leda till att andra datastrukturer skrevs över, vilket i
sin tur kunde få most att köra godtycklig kod, och därmed kompromettera
användarens miljö.
Detta har rättats i uppströmsversion 4.9.2 samt i en uppdaterad
version av 4.9.0 för Debian GNU/Linux 2.2.
Vi rekommenderar att du uppgraderar ditt most-paket omedelbart.