Flere problemer er opdaget i telnet-klienter, problemerne kunne udnyttes af ondsindede dæmoner som klienterne forbinder sig til. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Gaël Delalleau har opdaget et bufferoverløb i funktionen env_opt_add(), der gør det muligt for en fjernangriber at udføre vilkårlig kode.
Gaël Delalleau har opdaget et bufferoverløb i håndteringen af LINEMODE-undervalgmulighederne i telnet-klienter. Dette kunne føre til udførelse af vilkårlig kode, når man var forbundet til en ondsindet server.
I den stabile distribution (woody) er disse problemer rettet i version 1.2.4-5woody8.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.6-1.
Vi anbefaler at du opgraderer din krb5-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.