Michal Zalewski descobriu um bug no servidor netkit-telnet (telnetd) através do qual um atacante remoto poderia fazer o processo telnetd liberar um ponteiro inválido. Isto faz o processo do servidr telnet quebrar, levando diretamente a uma negação de serviço (o inetd desabilitará o serviço caso o telnetd for quebrado repetidamente), ou possivelmetne a execução de código arbitrário com os privilégios do processo telnetd (por padrãom o usuário 'telnetd').
Para a distribuição estável (woody), este problema foi corrigido na vewrsão 0.17-18woody2.
Para a distribuição instável (sid), este problema foi corrigido na versão 0.17-26.
Nós recomendamos que você atualize seu pacote netkit-telnet.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
Checksums MD5 dos arquivos listados estão disponíveis no alerta revisado.