Flere problemer er opdaget i telnet-klienter. Problemerne kunne udnyttes af ondsindede dæmonprogrammer som klienterne forbindes til. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Gaël Delalleau har opdaget et bufferoverløb i funktionen env_opt_add(), der gør det muligt for en fjernangriber at udføre vilkårlig kode.
Gaël Delalleau har opdaget et bufferoverløb i håndteringen af LINEMODE-underindstillingen i telnet-klienter. Dette kan føre til udførelse af vilkårlig kode, når klienten er sluttet til en ondsindet server.
I den stabile distribution (woody) er disse problemer rettet i version 1.1-8-2.4.
I distribution testing (sarge) er disse problemer rettet i version 1.2.2-11.2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.2.2-11.2.
Vi anbefaler at du opgraderer dine krb4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.