Gaël Delalleau descubrió un desbordamiento de buffer en la gestión de las subopciones LINEMODE en los clientes de telnet. Heimdal, una implementación libre de Kerberos 5, también contenía un cliente de este tipo. Esto podía conducir a la ejecución de código arbitrario cuando se conectase con un servidor malicioso.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 0.4e-7.woody.11.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.6.3-10.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.6.3-10.
Le recomendamos que actualice el paquete heimdal.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.