duskwave a découvert que tinymux, un serveur de mondes virtuels multiutilisateur en mode texte, ne réalisait pas de vérification suffisante des limites lorsqu'il travaille avec des données fournies par les utilisateurs ; cela peut conduire à l'exécution de code arbitraire
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.4.3.31-1etch1.
Nous vous recommandons de mettre à jour votre paquet tinymux.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.