Michal Zalewski a découvert un bogue dans le serveur netkit-telnet (telnetd). Un attaquant à distance pouvait forcer le processus telnetd à libérer un pointeur invalide. Cela entraîne l'interruption du processus du serveur telnet, menant simplement à un déni de service (en effet, inetd désactivera le service si telnetd s'interrompt de façon répétitive), ou peut-être à l'exécution de code arbitraire doté des privilèges du processus telnetd (par défaut, ceux de l'utilisateur « telnetd »).
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.17.17+0.1-2woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.17.24+0.1-4.
Nous vous recommandons de mettre à jour votre paquet netkit-telnet-ssl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.