cstone
og Rich Felker har opdaget at særligt fremstillede UTF-8-sekvenser
kunne føre til hukommelsesskrivning uden for grænserne, når de blev vist inden
for screen-terminalens multiplexer, hvilket muliggjorde lammelsesangreb (denial
of service) og potentielt udførelse af vilkårlig kode.
I den stabile distribution (sarge) er dette problem rettet i version 4.0.2-4.1sarge1. På grund af tekniske problemer med sikkerheds-buildd-infrastrukturen mangler denne opdatering en opbygning til Sun Sparc-arkitekturen. Den vil blive frigivet så snart problemerne er løst.
I den ustabile distribution (sid) er dette problem rettet i version 4.0.3-0.1.
Vi anbefaler at du opgraderer din screen-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.