Se han descubierto algunos problemas en los clientes de telnet, de los que podían sacar provecho daemons perniciosos con los que se conectase el cliente. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Gaël Delalleau descubrió un desbordamiento de buffer en la función env_opt_add() que permitía a un atacante remoto ejecutar código arbitrario.
Gaël Delalleau descubrió un desbordamiento de buffer en la gestión de las subopciones LINEMODE en los clientes de telnet. Esto podía conducir a la ejecución de código arbitrario cuando se conectara a un servidor pernicioso.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.1-8-2.4.
Para la distribución en pruebas (sarge), estos problemas se han corregido en la versión 1.2.2-11.2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.2.2-11.2.
Le recomendamos que actualice los paquetes de krb4.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.