« b0f » a découvert une faille de sécurité sur les formats de chaînes de caractères dans netkit-telnet-ssl qui pouvait potentiellement permettre à un attaquant distant d'exécuter n'importe quel code avec les privilèges du démon telnet (l'utilisateur telnetd par défaut).
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.17.17+0.1-2woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.17.24+0.1-2.
Nous vous recommandons de mettre à jour votre paquet netkit-telnet-ssl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.