
PKGBUILD مُصحَّح لتوزيعة آرتش لينكس لمعالجة CVE-2019-0053 (تجاوز سعة المخزن المؤقت). يقوم بتنزيل وتطبيق تصحيح (غير مُصدَر حاليًا) من المستودع upstream.
لم يتم تحديث inetutils منذ 5 سنوات، وكذلك الحال بالنسبة لحزمة Arch الرسمية. تم إصدار تصحيح يعالج CVE-2019-0053 (ثغرة تجاوز سعة المخزن المؤقت الناتجة عن استخدام sprintf بدلاً من snprintf)، لكن لا توجد نسخة رسمية في الأفق.
بصراحة، هناك مشاكل كثيرة في استخدام telnet أكثر من مجرد ثغرات تجاوز سعة المخزن، لكن هذه كانت مشكلة عاجلة للغاية استغرق معالجتها 10 دقائق. ننتظر حالياً رداً من المشرفين الرسميين، لكن هذا المستودع سيكون كافياً في الوقت الحالي.