Pavel Machek さんにより、`most' ページャプログラ
ムにバッファオーバーフローを起こす箇所が発見されました。この問題は、
most のタブ展開部分にあり、悪意をもって作成されたファイルをプログラム
が読み込んだ場合、2 つの配列変数で上限を超えた上書きをしてしまいます。
その結果、他のデータ構造が上書きされ、most を使って任意のコードをユー
ザの環境で実行できてしまう可能性があります。
この問題は、上流のバージョン 4.9.2 および Debian GNU/Linux 2.2 用の
最新バージョンの 4.9.0 では修正されています。
most パッケージを早急にアップグレードすることをお勧めします。