lynx (um navegador que suporta somente textos) não realiza uma checagem adequada por caracteres ilegais em todos os lugares, inclusive no processamento de opções de linha de comando, o que pode ser usado para inserir cabeçalhos HTML extras em uma requisição.
Para a Debian GNU/Linux 2.2 (potato) isto foi corrigido na versão 2.8.3-1.1 do pacote lynx e na versão 2.8.3.1-1.1 do pacote lynx-ssl.
Para a Debian GNU/Linux 3.0 (woody) isto foi corrigido na versão 2.8.4.1b-3.2 do pacote lynx e na versão 1:2.8.4.1b-3.1 do pacote lynx-ssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.