H.D. Moore a découvert plusieurs problèmes de sécurité concernant l'émulateur de terminal. Un d'eux concerne les codes d'échappement qui sont interprétés par l'émulateur. Ceci pouvait être exploité par un attaquant pour insérer des commandes malveillantes cachées de l'utilisateur, qui a à taper sur Entrée pour continuer, ce qui pouvait aussi exécuter des commandes cachées.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.9.2-0pre2002042903.3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.9.2-6.
Nous vous recommandons de mettre à jour votre paquet eterm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.