cstone
et Rich Felker ont découvert que des séquences UTF-8
conçues spécialement pouvaient conduire à une écriture hors des bandes mémoires
lorsqu'elles étaient affichées dans le multiplexeur de terminal screen, cela
permet un déni de service et peut-être l'exécution de code arbitraire.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 4.0.2-4.1sarge1. À cause de problèmes techniques avec l'infrastructure des démons de construction de sécurité, cette mise à jour n'est pas disponible pour l'architecture Sun Sparc. Elle sera publiée dès que ces problèmes auront été résolus.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 4.0.3-0.1.
Nous vous recommandons de mettre à jour votre paquet screen.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.