Gaël Delalleau a découvert un dépassement de tampon dans le traitement des sous-options LINEMODE des clients telnet. Heimdal, une implémentation libre de Kerberos 5, contient également ce client. Ce problème peut conduire à l'exécution de code arbitraire lors de la connexion à un serveur malveillant.
Pour l'ancienne distribution stable (Woody), ce problème a été corrigé dans la version 0.4e-7.woody.11.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.6.3-10.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.6.3-10.
Nous vous recommandons de mettre à niveau votre paquet heimdal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.