Dimittis de GNU inetutils 2.5 cum fix pro vulnerabilitate in applicationibus suid

Post 14 menses evolutionis GNU inetutilia 2.5 suite dimissa est cum collectione programmatum retis, quarum pleraeque ex systematis BSD translatae sunt. Speciatim comprehendit inetd et syslogd, servientes et clientes pro ftp, telnet, rsh, rlogin, tftp et sermone, ac utilitatum typicarum ut ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger, etc. .P.

Nova versio vulnerabilitatem excludit (CVE-2023-40303) in programmatibus suid ftpd, rcp, rlogin, rsh, rshd et uucpd, ex defectu verificationis valorum redditorum a setuid(), setgid(); seteuid () et setguid () functiones. In vulnerabilitas adhiberi potest ad condiciones creandas ubi id (id) vocant, privilegia non retexere, et applicatio cum privilegiis elevatis laborare perget, et operationes sub illis qui primitus destinati sunt ad operandum cum iuribus usoris gratuiti operandi. Exempli gratia, ftpd, uucpd, et rshd processus ut radix decurrentes perseveret ut radix post sessiones usoris incipias si set*id() deficit.

Praeter vulnerabilitates et errores minuendos, nova versio subsidia nuntiis ICMPv6 addit cum informationibus de inreachabilitate scopo exercitus ("destinatio impossibilis", RFC 6) ad utilitatem pingens.

Source: opennet.ru