On a découvert que newsx, un utilitaire d'échange de nouvelles NNTP, était affecté par un débordement de mémoire tampon. Cela permet à un attaquant distant d'exécuter du code arbitraire par l'intermédiaire d'un article contenant un grand nombre de lignes commençant par un point.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.6-2etch1.
Pour les distributions de test (Lenny) et instable (Sid), ce problème a été corrigé dans la version 1.6-3.
Nous vous recommandons de mettre à jour votre paquet newsx.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.