H.D. Moore さんにより、 いくつかのターミナルエミュレータに関するセキュリティ欠陥が発見されました。 その中の一つに、 ターミナルエミュレータにより解釈されるエスケープコードの問題があります。 これにより、リモートの攻撃者が、 ユーザに隠して任意の悪意を持ったコマンドを挿入することができ、 ユーザが継続のため Enter キーを打った際にその隠したコマンドが実行されて しまいます。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 0.9.2-0pre2002042903.3 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 0.9.2-6 で修正されています。
直ちに eterm パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。