Plusieurs problèmes ont été découverts dans les clients telnet qui pourraient être exploités par des démons malveillants auxquels les clients se connecteraient. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Gaël Delalleau a découvert un dépassement de tampon dans la fonction env_opt_add() qui permettait à un attaquant distant d'exécuter du code arbitraire.
Gaël Delalleau a découvert un dépassement de tampon dans la gestion des sous-options LINEMODE des clients telnet. Du code arbitraire pouvait être exécuté sur le client lors de la connexion à un serveur malintentionné.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.2.4-5woody8.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.3.6-1.
Nous vous recommandons de mettre à jour votre paquet krb5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.