Rilascio di GNU inetutils 2.5 con la risoluzione di vulnerabilità nelle applicazioni suid.

Dopo 14 mesi di sviluppo, è stata rilasciata la versione 2.5 della suite GNU inetutils, che include una collezione di strumenti di rete, la maggior parte dei quali è stata portata da sistemi BSD. In particolare, comprende inetd e syslogd, server e client per ftp, telnet, rsh, rlogin, tftp e talk, oltre a utility comuni come ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger, e così via.

Nella nuova versione è stata corretta una vulnerabilità (CVE-2023-40303) nelle utilità suid ftpd, rcp, rlogin, rsh, rshd e uucpd, causata dalla mancanza di verifica dei valori restituiti dalle funzioni setuid(), setgid(), seteuid() e setguid(). Questa vulnerabilità può essere sfruttata per creare condizioni in cui la chiamata a set*id() non porta al ripristino dei privilegi e l'applicazione continua a funzionare con privilegi elevati, eseguendo operazioni originariamente destinate a un utente non privilegiato. Ad esempio, i processi ftpd, uucpd e rshd, avviati con i privilegi di root, continueranno ad utilizzare i privilegi di root in caso di errore durante la chiamata a set*id() dopo l'avvio di sessioni utente.

Oltre a correggere vulnerabilità e piccoli errori nella nuova versione, l'utilità ping6 ha introdotto il supporto per i messaggi ICMPv6 con informazioni sull'inaccessibilità dell'host di destinazione ("destination unreachable", RFC 4443).

    Fonte: opennet.ru

    Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster