telnetd
versión 0.16-4potato1, que se distribuye en la distribución «estable»
(2.2, potato) de Debian GNU/Linux es vulnerable a un desbordamiento en
la manipulación de su salida, explotable.
El fallo original fue encontrado por <scut@nb.in-berlin.de>, y anunciado en bugtraq el 18 de Julio de 2001. En ese momento, no se creía que las versiones de netkit-telnet posteriores a la 0.14 fuesen vulnerables.
El 10 de Agosto de 2001, zen-parse envió un aviso basado en el mismo problema, para todas las versiones de netkit-telnet inferiores a la 0.17.
Pueden encontrarse más detalles en http://online.securityfocus.com/archive/1/203000.
Como Debian usa el usuario 'telnetd' para ejecutar
in.telnetd, en sistemas Debian esto no compromete al
usuario root; sin embargo, el usuario 'telnetd' puede ser
comprometido.
Le aconsejamos encarecidamente que actualice su paquete de
telnetd a las versiones que se listan más abajo.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.