Х.Д. Моор (H.D. Moore) обнаружил несколько проблем, связанных с безопасностью в эмуляторе терминала. Одна из них относится к экранированным последовательностям, интерпретируемым эмулятором терминала. Она может быть использована нападающим для вставки невидимых для пользователя команд. При нажатии пользователем кнопки ввода эти команды будут выполнены.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.9.2-0pre2002042903.3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.9.2-6.
Мы рекомендуем вам обновить пакет eterm.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.