Gaël Delalleau entdeckte einen Pufferüberlauf in der Behandlung der LINEMODE-Unteroptionen in Telnet-Clients. Heimdal, eine freie Implementation von Kerberos 5, enthält ebenfalls einen solchen Client. Dies kann die Ausführung von beliebigem Code zur Folge haben, wenn eine Verbindung zu einem böswilligen Server besteht.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 0.4e-7.woody.11 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.6.3-10 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.6.3-10 behoben.
Wir empfehlen Ihnen, Ihr heimdal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.