Михал Залевски (Michal Zalewski) обнаружил ошибку в сервере netkit-telnet (telnetd). Удалённый нападающий может заставить процесс telnetd освободить некорректный указатель. Это приведёт к обвалу сервера telnet и отказу в обслуживании (при частом обвале telnetd inetd отключит этот сервер) или, возможно, выполнению произвольного кода с привилегиями процесса telnetd (по умолчанию, пользователь telnetd).
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.17-18woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.17-26.
Мы рекомендуем вам обновить пакет netkit-telnet.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.