Michal Zalewski a découvert un bug dans le serveur netkit-telnet (telnetd) grâce auquel une attaque distante pourrait conduire le processus telnetd à libérer un pointeur invalide. Cela entraîne l'interruption du processus du serveur telnet, menant simplement à un déni de service (en effet inetd désactivera le service si telnetd s'interrompt de façon répétitive), ou peut-être à l'exécution de code arbitraire doté des privilèges du processus telnetd (par défaut, ceux de l'utilisateur « telnetd »).
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 0.17-18woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.17-26.
Nous vous recommandons de mettre à jour votre paquet netkit-telnet.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.
Les sommes MD5 des fichiers indiqués sont disponibles dans la nouvelle annonce de sécurité.