Michal Zalewski har opdaget en fejl i serveren netkit-telnet (telnetd), hvorved en fjernangriber kunne forårsage af telnetd-processen frigav en ugyldig pointer. Dette medførte at telnet-server-processen gik ned, hvilket førte til at typisk lammelsesangreb (inetd slår tjenesten fra hvis telnetd går ned flere gange) eller muligvis udførelse af vilkårlig kode med rettighederne hørende til telnetd-processen (som standard brugeren "telnetd").
I den stabile distribution (woody) er dette problem rettet i version 0.17.17+0.1-2woody2.
I den ustabile distribution (sid) er dette problem rettet i version 0.17.24+0.1-4.
Vi anbefaler at du opgraderer din netkit-telnet-ssl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.