もともと、このバグは <scut@nb.in-berlin.de> さんによって発見 され、2001 年 7 月 18 日に bugtraq に報告されました。当時、バージョン 0.14 以降の netkit-telnet には脆弱性はないと考えられていました。
2001 年 8 月 18 日に、zen-parse さんは、バージョン 0.17 より古いす べての netkit-telnet の同様の問題について勧告を投稿しました。
より詳しい情報は、SecurityFocus でご覧になれます。Debian in.telnetd を動かすのにユーザ 'telnetd' を使 用するので、Debian システムではこの問題によって root 権限がリモートか ら奪取されることはありませんが、ユーザ 'telnetd' が奪取される可能性が ります。
netkit-telnet-ssl パッケージを、以下に挙げるバージョンにアップグレー ドするように、強くお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。
一覧にあるファイルの MD5 チェックサムは勧告の原文 (改訂版) にあります。