Vulnerabilidad en telnetd que permite conectarse con privilegios de root sin autenticación
Se ha encontrado una vulnerabilidad en el servidor telnetd del conjunto GNU InetUtils que permite conectarse como cualquier usuario, incluido el usuario root, sin verificación de contraseña. Aún no se ha asignado un identificador CVE. La vulnerabilidad está presente desde la versión InetUtils 1.9.3 (2015) y permanece sin corregir en la versión actual 2.7.0. Se dispone de una corrección en forma de parches (1, 2). El problema se debe a que la verificación de contraseña del proceso […]
