In telnet-Clients wurden mehrere Probleme entdeckt, die von böswilligen Daemons bei der Verbindung mit den Clients ausgenutzt werden können. Das »Common Vulnerabilities and Exposures project« legt die folgenden Probleme fest:
Gaël Delalleau entdeckte einen Pufferüberlauf in der Funktion env_opt_add(), der es einem entfernten Angreifer erlaubt, beliebigen Code auszuführen.
Gaël Delalleau entdeckte einen Pufferüberlauf in der Behandlung von LINEMODE-Unteroptionen in telnet-Clients. Dies kann bei der Verbindung mit einem böswilligen Server die Ausführung von beliebigem Code zur Folge haben.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.1-8-2.4 behoben.
Für die Testing-Distribution (Sarge) wurden diese Probleme in Version 1.2.2-11.2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.2.2-11.2 behoben.
Wir empfehlen Ihnen, Ihre krb4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.