Am 10.August 2001 gab zen-parse eine Meldung heraus, die auf dem gleichen Problem für alle netkit-telnet-Versionen vor 0.17 basiert.
Mehr Details finden Sie auf SecurityFocus. Weil Debian den Benutzer "telnetd" verwendet, um in.telnetd laufen zu lassen, ist das keine entfernte root-Kompromittierung auf Debian-Systemen; nur der Benutzer "telnetd" kann kompromittiert werden.
Wir empfehlen Ihnen eindringlich, Ihr netkit-telnet-ssl-Paket auf die unten aufgeführten Versionen upzudaten.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.