Vários problemas foram descobertos em clientes telnet, que poderiam ser explorados por daemons maliciosos aos quais os clientes se conectassem. O Common Vulnerabilities and Exposures project identificou os seguintes problemas:
Gaël Delalleau descobriu um estouro de buffer na função env_opt_add() que permite a um atacante remoto executar código arbitrário.
Gaël Delalleau descobriu um estouro de buffer ao lidar com as subopções LINEMODE em clientes telnet. Isto pode levar a execução de código arbitrário quando conectado a um servidor malicioso.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.2.4-5woody8.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.3.6-1.
Nós recomendamos que você atualize seu pacote krb5.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.