Uus haavatavuste seeria telnetd-s, mis vĂ”imaldab sĂŒsteemis saada root-privileegid
JĂ€rgnes jaanuari lĂ”pus avastatud haavatavusele, mis vĂ”imaldas logida sisse root-kasutajana ilma parooli kontrollimata, on GNU InetUtils'i telnetd-serveris tuvastatud mitmeid viise oma privileegide tĂ”stmiseks, mis on tingitud haavatavuse ebapiisavast kĂ”rvaldamisest 1999. aastal (CVE-1999-0073). Haavatavused on pĂ”hjustatud telnetd-s olemasolevast vĂ”imalusest edastada kliendi keskkonnamuutujaid serverisse ENVIRON valiku abil. Sellised muutujad […]
