lynx (ein reiner textbasierter Web-Browser) prüfte nicht ordentlich an allen Orten auf illegale Zeichen, inklusive beim Bearbeiten von Befehlszeilen-Optionen, was verwendet werden kann, um zusätzliche HTTP-Kopfzeilen in eine Anfrage einzubringen.
Für Debian GNU/Linux 2.2 (Potato) wurde dies in Version 2.8.3-1.1 des lynx-Pakets und Version 2.8.3.1-1.1 des lynx-ssl-Pakets behoben.
Für Debian GNU/Linux 3.0 (Woody) wurde dies in Version 2.8.4.1b-3.2 des lynx-Pakets und Version 1:2.8.4.1b-3.1 des lynx-ssl-Pakets behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.