Eine Sicherheitsanfälligkeit in telnetd, die einen Zugriff mit root-Rechten ohne Authentifizierung ermöglicht.
Im telnetd-Server des GNU InetUtils-Pakets wurde eine Schwachstelle entdeckt, die es ermöglicht, sich als beliebiger Benutzer, einschließlich des Root-Benutzers, ohne Passwortprüfung anzumelden. Eine CVE-Identifikation wurde noch nicht zugewiesen. Die Schwachstelle tritt seit der Version InetUtils 1.9.3 (2015) auf und bleibt in der aktuellen Version 2.7.0 unbehoben. Ein Fix ist in Form von Patches (1, 2) verfügbar. Das Problem entsteht dadurch, dass für die Passwortprüfung der Prozess […] verwendet wird.
