»b0f« entdeckte eine Format-String-Verwundbarkeit in netkit-telnet-ssl, die einem entfernten Angreifer potenziell erlaubt, beliebigen Code mit den Rechten des telnet-Daemons auszuführen (in der Voreinstellung ist dies der Benutzer »telnetd«).
Für die aktuelle Stable-Distribution (Woody) wurde dieses Problem in Version 0.17.17+0.1-2woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.17.24+0.1-2 behoben.
Wir empfehlen Ihnen, Ihr netkit-telnet-ssl-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.