Rapporteur original du rapport : <solar@ideal.ru>
La faille dans ce shellcode est un petit peu différente de l'exploitation usuelle :
Il est possible d'exploiter cette faille à distance si quelqu'un souhaite utiliser un client telnet avec une rustine permettant l'export de grandes valeurs de variables d'environnement. Le débordement apparaîtra alors au démarrage de /bin/login (quelque chose comme le fameux exploit LD_PRELOAD, mais avec un débordement). Je ne suis pas bien sûr de cela cependant, il doit y avoir quelques restrictions sur les variables d'environnement dans telnetd.