Security bedrijf iDefense heeft twee soortgelijke lekken in de telnet clients van FreeBSD, verschillende Linux varianten, Solaris en OS X ontdekt, waardoor een aanvaller een kwetsbaar systeem volledig kan overnemen. Door het sturen van een groot aantal SLC (Set Local Character) commando's kan er een buffer overflow veroorzaakt worden, waardoor de aanvaller willekeurige code op de machine kan uitvoeren. Er zijn inmiddels verschillende patches verschenen, maar het Internet Storm Center raadt aan om alle Telnet daemons op het netwerk uit te schakelen en in plaats daarvan SSH te gebruiken. Als de client helemaal niet gebruikt wordt, is het aan te raden om die te verwijderen. Meer informatie over de lekken is te vinden in deze en deze advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.