Se han descubierto varios problemas en los clientes de telnet de los que podían sacar provecho daemons perniciosos con los que se conectara el cliente. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Gaël Delalleau descubrió un desbordamiento de buffer en la función env_opt_add() que permitía que un atacante remoto ejecutara código arbitrario.
Gaël Delalleau descubrió un desbordamiento de buffer en la gestión de las subopciones LINEMODE en los clientes de telnet. Esto podría conducir a la ejecución de código arbitrario cuando se conectara a un servidor pernicioso.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.2.4-5woody8.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3.6-1.
Le recomendamos que actualice el paquete krb5.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.