Timo Sirainen a découvert une vulnérabilité dans screen, un multiplexeur de terminal avec émulation VT100/ANSI, qui peut permettre à un attaquant de gagner les privilèges du groupe utmp.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 3.9.11-5woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 4.0.2-0.1.
Nous vous recommandons de mettre à jour votre paquet screen.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.