Vulnerabilità in telnetd che consente l'accesso con diritti di root senza autenticazione
Nel server telnetd del pacchetto GNU InetUtils è stata rilevata una vulnerabilità che consente di connettersi come qualsiasi utente, incluso l'utente root, senza verifica della password. L'identificatore CVE non è stato ancora assegnato. La vulnerabilità si manifesta a partire dalla versione InetUtils 1.9.3 (2015) ed è rimasta irrisolta nell'uscita attuale 2.7.0. La correzione è disponibile sotto forma di patch (1, 2). Il problema è causato dal fatto che per la verifica della password il processo […]
