Flera sårbarheter har upptäckts i Lynx, den populära webbläsaren för textläget. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Michal Zalewski upptäckte att Lynx inte kan tolka ogiltig HTML-kod däribland TEXTAREA-taggen med ett stort COLS-värde och ett stort taggnamn i ett element som inte avslutas, och går in i en oändlig slinga när det försöker visa den trasiga HTML-koden.
Ulf Härnhammar upptäckte ett buffertspill som kunde utnyttjas utifrån. Under hanteringen av asiatiska tecken vid anslutning till en NNTP-server kunde Lynx luras att skriva över änden av en buffert, vilket kunde leda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 2.8.5-2.5woody1.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.8.6-9sarge1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert lynx-cur-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.