analog の作者、Stephen Turner さんが、analog の 4.16 を除く全バージョン
にバッファオーバフローのバグが見つけました。悪意のあるユーザが ALIAS
コマンドを使って長さと境界のチェックされていないとても長い文字列を作成
することができます。このバグは特にフォームインターフェース (CGI
スクリプトから任意のユーザにプログラムの実行を許す)
がインストールされている場合、特に危険です。
但し、現在のところ攻撃法はまだ知られていません。
バグ修正が Debian 2.2 のアナログパッケージにバックポートされています。
Version 4.01-1potato1 は修正済みのパッケージです。
すぐに analog パッケージをアップグレードすることを薦めます