Michal Zalewski entdeckte, dass lynx, der beliebte Text-Modus-WWW-Browser, nicht in der Lage ist, ungültiges HTML mit einem TEXTAREA-Tag mit großem COLS-Wert und langem Tag-Namen in einem nicht terminierten Element zu verstehen, und beim Versuch dieses kaputte HTML darzustellen in eine unendliche Schleife gerät. Der selbe Code ist auch in lynx-ssl vorhanden.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 2.8.4.1b-3.3 behoben.
Die Stable-Distribution (Sarge) enthält keine lynx-ssl-Pakete mehr.
Die Unstable-Distribution (Sid) enthält keine lynx-ssl-Pakete mehr.
Wir empfehlen Ihnen, Ihr lynx-ssl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.