Uscita di GNU inetutils 2.5 con correzione delle vulnerabilità nelle applicazioni suid

Dopo 14 mesi di sviluppo è stato rilasciato il pacchetto GNU inetutils 2.5 con una collezione di programmi di rete, la maggior parte dei quali è stata portata dai sistemi BSD. In particolare, include inetd e syslogd, server e client per ftp, telnet, rsh, rlogin, tftp e talk, oltre a utilità comuni come ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger e così via.

Nella nuova versione è stata corretta una vulnerabilità (CVE-2023-40303) nelle applicazioni suid ftpd, rcp, rlogin, rsh, rshd e uucpd, causata dalla mancata verifica dei valori restituiti dalle funzioni setuid(), setgid(), seteuid() e setguid(). La vulnerabilità può essere sfruttata per creare condizioni in cui la chiamata set*id() non porta alla perdita dei privilegi e l'applicazione continua a funzionare con privilegi elevati, eseguendo operazioni originariamente progettate per essere eseguite con i diritti di un utente non privilegiato. Ad esempio, i processi ftpd, uucpd e rshd, avviati con i diritti di root, continueranno ad utilizzare i privilegi di root in caso di fallimento nella chiamata set*id() dopo l'avvio delle sessioni utente.

Oltre alla correzione delle vulnerabilità e di piccoli bug, nella nuova versione l'utilità ping6 ha aggiunto il supporto per i messaggi ICMPv6 contenenti informazioni su un host di destinazione irraggiungibile («destination unreachable», RFC 4443).

    Fonte: opennet.ru

    Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster