Michal Zalewski さんにより、広く使われているテキストモード WWW ブラウザ lynx が、巨大な COLS 値と長いタグ名を備えた閉じられていない TEXTAREA タグを含む不正な HTML をしっかり理解できず、壊れた HTML を表示しようとして無限ループしてしまうことが発見されました。 同じコードは、lynx-ssl にも存在します。
前安定版ディストリビューション (oldstable、コードネーム woody) では、この問題はバージョン 2.8.4.1b-3.3 で修正されています。
安定版ディストリビューション (stable、コードネーム sarge) は、lynx-ssl パッケージを含んでいません。
不安定版ディストリビューション (unstable、コードネーム sid) は、lynx-ssl パッケージを含んでいません。
lynx-ssl パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。