inetutilsは5年間更新されておらず、公式のArchパッケージも同様です。CVE-2019-0053 (sprintfの代わりにsnprintfを使用しないことによるバッファオーバーフロー脆弱性) に対処するパッチがリリースされていますが、公式リリースの目処は立っていません。
正直なところ、telnetを使用することにはバッファオーバーフローだけでなく、他にも多くの問題がありますが、これは緊急性の高い問題であり、対処に10分しかかかりませんでした。現在、公式メンテナからの返答を待っていますが、当面はこのリポジトリで十分でしょう。