Michal Zalewski entdeckte einen Fehler im netkit-telnet-Server (telnetd), wodurch ein entfernter Angreifer den telnetd-Prozess veranlassen kann, einen ungültigen Zeiger freizugeben. Dadurch stürzt der telnet-Serverprozess ab, was wiederum zu einem schnellen Denial of Service führen kann (inetd inaktiviert den Service, wenn telnetd wiederholt abstürzt) oder aber möglicherweise die Ausführung beliebigen Codes mit den Rechten des telnetd-Prozesses erlaubt (in der Voreinstellung ist das der »telnetd«-Benutzer).
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 0.17-18woody2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.17-26 behoben.
Wir empfehlen Ihnen, Ihr netkit-telnet-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.