Lanzamiento de GNU inetutils 2.5 con la corrección de vulnerabilidad en aplicaciones suid

Después de 14 meses de desarrollo, se ha formado el lanzamiento del conjunto GNU inetutils 2.5 con una colección de programas de red, la mayor parte de los cuales han sido portados desde sistemas BSD. En particular, incluye inetd y syslogd, servidores y clientes para ftp, telnet, rsh, rlogin, tftp y talk, así como utilidades típicas como ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger, etc.

En la nueva versión se ha corregido una vulnerabilidad (CVE-2023-40303) en los programas suid ftpd, rcp, rlogin, rsh, rshd y uucpd, causada por la falta de verificación de los valores devueltos por las funciones setuid(), setgid(), seteuid() y setguid(). La vulnerabilidad puede ser utilizada para crear condiciones en las que la llamada a set*id() no resulte en una reducción de privilegios, permitiendo que la aplicación continúe funcionando con privilegios elevados y realice operaciones inicialmente diseñadas para ejecutarse con los derechos de un usuario no privilegiado. Por ejemplo, los procesos ftpd, uucpd y rshd, ejecutados con derechos de root, si falla la llamada a set*id(), continuarán utilizando los derechos de root después de iniciar sesiones de usuarios.

Además de corregir la vulnerabilidad y errores menores, la nueva versión de la utilidad ping6 agrega soporte para mensajes ICMPv6 con información sobre la inaccesibilidad del host de destino ("destination unreachable", RFC 4443).

    Fuente: opennet.ru

    Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster