Mehrere Probleme wurden in telnet-Clients gefunden, die von böswilligen Daemons ausgenutzt werden können, wenn ein solcher Client eine Verbindung herstellt. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Gaël Delalleau entdeckte einen Pufferüberlauf in der Funktion env_opt_add(), der einem entfernten Angreifer die Ausführung von beliebigem Code gestattet.
Gaël Delalleau entdeckte einen Pufferüberlauf in der Behandlung von LINEMODE-Unteroptionen in telnet-Clients. Dieser kann bei der Verbindung zu einem böswilligen Server die Ausführung von beliebigem Code zur Folge haben.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.2.4-5woody8 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.3.6-1 behoben.
Wir empfehlen Ihnen, Ihr krb5-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.