Chris Moore descobriu que o flex, um gerador de "scanners", gera código que aloca memória insuficiente, se a gramática contém parâmetro REJECT ou regras de finalização de contexto. Isto pode levar a um estouro de buffer ou à execução de código arbitrário.
Se você usa código, que é derivado de uma gramática léxica vulnerável em um ambiente não confiável você precisa re-gerar seu "scanner" com a versão corrigida do flex.
A antiga distribuição estável ("woody") não é afetada por este problema.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 2.5.31-31sarge1.
Para a distribuição instável ("sid") este problema foi corrigido na versão 2.5.33-1.
Recomendamos que você atualize seu pacote flex.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.