Una serie di nuove vulnerabilità in telnetd, che permettono di ottenere privilegi di root nel sistema
Dopo la vulnerabilità identificata alla fine di gennaio, che consentiva l'accesso come utente root senza verifica della password, sono stati scoperti diversi modi per ottenere privilegi superiori nel server telnetd dell'insieme GNU InetUtils. Questi risultano da una risoluzione incompleta della vulnerabilità nel 1999 (CVE-1999-0073). Le vulnerabilità sono causate dalla possibilità nel telnetd di trasmettere variabili di ambiente dal client al server tramite l'opzione ENVIRON. Tali variabili […]
