Serie neuer Schwachstellen in telnetd, die Root-Rechte im System gewähren
Nach der Ende Januar entdeckten Schwachstelle, die den Zugriff als Root-Benutzer ohne Passwortprüfung ermöglichte, wurden im telnetd-Server aus dem GNU InetUtils-Paket mehrere Möglichkeiten zur Erhöhung der eigenen Berechtigungen festgestellt, die eine Folge der unvollständigen Behebung der Schwachstelle im Jahr 1999 (CVE-1999-0073) sind. Die Schwachstellen resultieren aus der Möglichkeit, dass telnetd Umgebungsvariablen vom Client an den Server über die ENVIRON-Option überträgt. Solche Variablen […]
