Michal Zalewski descobriu um bug no servidor netkit-telnet (telnetd) pelo qual um atacante remoto poderia fazer o processo telnetd liberar um ponteiro inválido. Isto faria o processo telnetd quebrar, levando a uma negação de serviço direta (o inetd desabilitará o serviço se o telnetd quebrar repetidamente), ou possivelmente a execução de código arbitrário com os privilégios do processo telnetd (por padrão, o usuário 'telnetd').
Para a distribuição estável (woody), este problema foi corrigido na versão 0.17.17+0.1-2woody2.
Para a versão instável (sid), este problema foi corrigido na versão 0.17.24+0.1-4.
Nós recomendamos que você atualize seu pacote netkit-telnet-ssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.