telnetd-paketet version
0.16-4potato1,
vilken medföljde den "stabila" utgåvan av Debian GNU/Linux
(2.2 potato),
är sårbar för ett spill i sin utdatahantering vilket kan utnyttjas.
Det ursprungliga felet hittades av <scut@nb.in-berlin.de>, och tillkännagavs på bugtraq den 2001-07-18. Vid den tidpunkten antogs versioner av netkit-telnet efter 0.14 inte vara sårbara.
Den 2001-08-10 sände zen-parse en bulletin baserad på samma problem för alla netkit-telnet-versioner under 0.17.
Ytterligare detaljer finns på
http://online.securityfocus.com/archive/1/203000.
Eftersom Debian använder "telnetd"-användaren för att köra
in.telnetd kan detta inte utnyttjas för att uppnå
rootbehörighet på ett Debiansystem,
dock kan användaren "telnetd" kan komprometteras.
Vi rekommenderar å det bestämdaste att du uppgraderar ditt
telnetd-paket till de versioner som anges nedan.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.