telnetd-pakken med version
0.16-4potato1, som distribueres med den "stabile" (2.2 potato) distribution
af Debian GNU/Linux, er sårbar overfor et angreb mod dens uddatahåndtering.
Den oprindelige fejl blev fundet af <scut@nb.in-berlin.de>, og annonceret på bugtraq den 18. juli 2001. På det tidspunkt troede man ikke at netkit-telnet versioner eter 0.14 var sårbare.
Den 10. august 2001 postede zen-parse et bulletin baseret på det samme problem gældende for alle netkit-telnet version under 0.17.
Flere detaljer findes på http://online.securityfocus.com/archive/1/203000.
Da Debian anvender `telnetd'-brugeren til at køre in.telnetd, er
dette ikke et fjernangreb mod root på Debian-systemer; men brugeren `telnetd'
kan kompromitteres.
Vi anbefaler kraftigt at du opdaterer din telnetd-pakke til
versionen listet herunder.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.