เชธเซเช‡เชก เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซเชธเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡ เชซเชฟเช•เซเชธ เชธเชพเชฅเซ‡ GNU inetutils 2.5 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ

14 เชฎเชนเชฟเชจเชพเชจเชพ เชตเชฟเช•เชพเชธ เชชเช›เซ€, GNU inetutils 2.5 เชธเซเชฏเซเชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเชพ เชธเช‚เช—เซเชฐเชน เชธเชพเชฅเซ‡ เชฌเชนเชพเชฐ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚, เชœเซ‡เชฎเชพเช‚เชฅเซ€ เชฎเซ‹เชŸเชพ เชญเชพเช—เชจเชพ BSD เชธเชฟเชธเซเชŸเชฎเซ‹เชฎเชพเช‚เชฅเซ€ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชคเซ‡เชฎเชพเช‚ inetd เช…เชจเซ‡ syslogd, เชธเชฐเซเชตเชฐเซเชธ เช…เชจเซ‡ ftp, telnet, rsh, rlogin, tftp เช…เชจเซ‡ เชŸเซ‹เช• เชฎเชพเชŸเซ‡เชจเชพ เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธ เชคเซ‡เชฎเชœ ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger, เชตเช—เซ‡เชฐเซ‡ เชœเซ‡เชตเซ€ เชฒเชพเช•เซเชทเชฃเชฟเช• เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. .เชชเซ€.

เชจเชตเซเช‚ เชธเช‚เชธเซเช•เชฐเชฃ suid เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธ ftpd, rcp, rlogin, rsh, rshd เช…เชจเซ‡ uucpd เชฎเชพเช‚ เชจเชฌเชณเชพเชˆ (CVE-2023-40303) เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ setuid(), setgid(), เชฆเซเชตเชพเชฐเชพ เชชเชฐเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ เชฎเซ‚เชฒเซเชฏเซ‹เชจเซ€ เชšเช•เชพเชธเชฃเซ€เชจเชพ เช…เชญเชพเชตเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡. seteuid() เช…เชจเซ‡ setguid() เช•เชพเชฐเซเชฏเซ‹. เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชเชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡ เชœเซเชฏเชพเช‚ เช•เซ‰เชฒเชฟเช‚เช— เชธเซ‡เชŸ*เช†เชˆเชกเซ€() เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเชพ เชฐเซ€เชธเซ‡เชŸ เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชœเชถเซ‡ เชจเชนเซ€เช‚ เช…เชจเซ‡ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชเชฒเชฟเชตเซ‡เชŸเซ‡เชก เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชนเซ‡เช เชณ เช•เชพเชฎเช—เซ€เชฐเซ€ เช•เชฐเชถเซ‡ เชœเซ‡ เชฎเซ‚เชณ เชฐเซ‚เชชเซ‡ เชฌเชฟเชจ-เชตเชฟเชถเซ‡เชทเซ‹เชจเชพ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡. เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซ‹ set*id() เชจเชฟเชทเซเชซเชณ เชœเชพเชฏ เชคเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชธเชคเซเชฐเซ‹ เชถเชฐเซ‚ เชฅเชฏเชพ เชชเช›เซ€ เชฐเซ‚เชŸ เชคเชฐเซ€เช•เซ‡ เชšเชพเชฒเชคเซ€ ftpd, uucpd เช…เชจเซ‡ rshd เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฐเซ‚เชŸ เชคเชฐเซ€เช•เซ‡ เชšเชพเชฒเซ เชฐเชนเซ‡เชถเซ‡.

เชจเชฌเชณเชพเชˆเช“ เช…เชจเซ‡ เชจเชพเชจเซ€ เชญเซ‚เชฒเซ‹เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เช‰เชชเชฐเชพเช‚เชค, ping6 เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชจเซเช‚ เชจเชตเซเช‚ เชตเชฐเซเชเชจ ICMPv6 เชธเช‚เชฆเซ‡เชถเชพเช“ เชฎเชพเชŸเซ‡ เชŸเซ‡เช•เซ‹ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชฒเช•เซเชทเซเชฏ เชนเซ‹เชธเซเชŸเชจเซ€ เช…เช—เชฎเซเชฏเชคเชพ เชตเชฟเชถเซ‡ เชฎเชพเชนเชฟเชคเซ€ เช›เซ‡ (โ€œเช—เช‚เชคเชตเซเชฏ เช…เช—เชฎเซเชฏโ€, RFC 4443).

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹