GNU inetutils 2.5 väljaanne, mis kõrvaldab suid-rakenduste haavatavuse

Pärast 14-kuulist arendust on välja antud GNU inetutils 2.5 versioon, mis sisaldab kogumikku võrguprogramme, millest enamik on üle viidud BSD süsteemidest. Erilise tähelepanu all on inetd ja syslogd, serverid ja kliendid ftp, telnet, rsh, rlogin, tftp ja talk, samuti tüüpilised utiliidid nagu ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger jpt.

Uues versioonis on kõrvaldatud haavatavus (CVE-2023-40303) suid-programmides ftpd, rcp, rlogin, rsh, rshd ja uucpd, mis tuleneb setuid(), setgid(), seteuid() ja setguid() funktsioonide tagastatavate väärtuste kontrolli puudumisest. Haavatavust saab kasutada olukordade loomiseks, kus set*id() kutsumine ei põhjusta privileegide tagasi tõstmist ning rakendus jätkab tõstetud privileegidega töötamist ja sooritab algselt mitteprivileegitud kasutaja õigusi vajavaid toiminguid. Näiteks fc, uucpd ja rshd protsessid, mis käivitatakse root õigustes, jätkavad pärast set*id() kutset õiguste kasutamist, kui seansi käivitamisel tekib viga.

Lisaks haavatavuste kõrvaldamisele ja väiksematele vigadele on uues versioonis utiliiti ping6 lisatud tugi ICMPv6 sõnumitele, mis edastavad teavet sihtkoha kättesaamatuse kohta ("destination unreachable", RFC 4443).

    Allikas: opennet.ru

    Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster