Det har upptäckts flera problem i telnetklienter, vilka kunde utnyttjas av illasinnade servrar klienten ansluter till. Projektet Common Vulnerabilities and Exposures project identifierar följande problem:
Gaël Delalleau upptäckte ett buffertspill i funktionen the env_opt_add() som tillåter en angripare utifrån att exekvera godtycklig kod.
Gaël Delalleau upptäckte ett buffertspill i hanteringen av LINEMODE-underalternativen i telnetklienter. Detta kan leda till exekvering av godtycklig kod när man ansluter till en illasinnad server.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.1-8-2.4.
För uttestningsutgåvan (Sarge) har dessa problem rättats i version 1.2.2-11.2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.2.2-11.2.
Vi rekommenderar att ni uppgraderar era krb4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.