Gaël Delalleau har opdaget et bufferoverløb i håndteringen af LINEMODE-undervalgmulighederne i telnetklienter. Heimdal, en fri implementering af Kerberos 5, indeholder også en sådan klient. Dette kunne medføre udførelse af vilkårlig kode når man var forbundet til en ondsindet server.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.4e-7.woody.11.
I den stabile distribution (sarge) er dette problem rettet i version 0.6.3-10.
I den ustabile distribution (sid) er dette problem rettet i version 0.6.3-10.
Vi anbefaler at du opgraderer din heimdal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.