telnetd
version 0.16-4potato1 qui est fourni avec la distribution stable Potato de Debian GNU/Linux, est vulnérable à un dépassement exploitable dans
sa gestion des sorties.
Le bogue original a été trouvé par <scut@nb.dans-berlin.de> et annoncé sur bugtraq le 18 juillet 2001. À cette époque, les versions de netkit-telnet après 0.14 n'étaient pas considérées comme vulnérables.
Le 10 août 2001, zen-parse a posté une annonce du même problème, pour toutes les versions netkit-telnet antérieures à 0.17.
Plus de détails peuvent être trouvés sur
http://online.securityfocus.com/archive/1/203000.
Comme Debian utilise l'utilisateur telnetd pour faire fonctionner
in.telnetd, ce n'est pas une compromission à distance de
root sur les systèmes Debian ; cependant, l'utilisateur
telnetd peut être compromis.
Nous vous conseillons fortement de mettre à jour votre paquet telnetd à la versions listée ci-dessous.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.