Telnetd haavatavus, mis võimaldab root-õigustega sisselogimist ilma autentimiseta
GNU InetUtils komplekti telnetd serveris tuvastati haavatavus, mis võimaldab ühendada mis tahes kasutajana, sealhulgas root kasutajana, ilma parooli kontrollimiseta. CVE-kood ei ole veel määratud. Haavatavus ilmneb alates versioonist InetUtils 1.9.3 (2015. aasta) ja jääb lahendamata ka praeguses 2.7.0 versioonis. Parandus on saadaval järgnevate plaastritena (1, 2). Probleem tuleneb sellest, et parooli kontrollimiseks protsess […]
