Se han descubierto varias vulnerabilidades en lynx, el conocido navegador web en modo texto. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
Michal Zalewski descubrió que lynx no podía reconocer el HTML no válido que incluyese una etiqueta TEXTAREA con un valor COLS muy grande y un nombre de etiqueta muy grande en un elemento que no estuviese terminado, entrando en un bucle infinito al intentar representar el HTML roto.
Ulf Härnhammar descubrió un desbordamiento de buffer del que se podía sacar provecho remotamente. Al gestionar caracteres asiáticos durante la conexión a un servidor NNTP, a lynx se le podía engañar para que escribiese fuera de los límites de un buffer, lo que podía conducir a la ejecución de código arbitrario.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 2.8.5-2.5woody1.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.8.6-9sarge1.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice el paquete lynx-cur.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.