ΠΠΎ 14 ΠΌΠ΅ΡΠ΅ΡΠΈ ΡΠ°Π·Π²ΠΎΡ, ΠΏΠ°ΠΊΠ΅ΡΠΎΡ GNU inetutils 2.5 Π±Π΅ΡΠ΅ ΠΎΠ±ΡΠ°Π²Π΅Π½ ΡΠΎ Π·Π±ΠΈΡΠΊΠ° ΠΌΡΠ΅ΠΆΠ½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ, ΠΎΠ΄ ΠΊΠΎΠΈ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ Π±Π΅Π° ΠΏΡΠ΅ΡΡΠ»Π΅Π½ΠΈ ΠΎΠ΄ BSD ΡΠΈΡΡΠ΅ΠΌΠΈ. ΠΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ, Π²ΠΊΠ»ΡΡΡΠ²Π° inetd ΠΈ syslogd, ΡΠ΅ΡΠ²Π΅ΡΠΈ ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ Π·Π° ftp, telnet, rsh, rlogin, tftp ΠΈ talk, ΠΊΠ°ΠΊΠΎ ΠΈ ΡΠΈΠΏΠΈΡΠ½ΠΈ Π°Π»Π°ΡΠΊΠΈ ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ΅ ping, ping6, traceroute, whois, ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ°ΡΠΈΠ½, dnsdomainname, ifconfig, logger ΠΈΡΠ½. .Π‘ΡΡ.
ΠΠΎΠ²Π°ΡΠ° Π²Π΅ΡΠ·ΠΈΡΠ° ΡΠ° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡΠ° ΡΠ°Π½Π»ΠΈΠ²ΠΎΡΡΠ° (CVE-2023-40303) Π²ΠΎ suid ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈΡΠ΅ ftpd, rcp, rlogin, rsh, rshd ΠΈ uucpd, ΠΏΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΠΊ Π½Π° Π²Π΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° Π²ΡΠ΅Π΄Π½ΠΎΡΡΠΈΡΠ΅ Π²ΡΠ°ΡΠ΅Π½ΠΈ ΠΎΠ΄ setuid(), setgid(), Π€ΡΠ½ΠΊΡΠΈΠΈ seteuid() ΠΈ setguid(). Π Π°Π½Π»ΠΈΠ²ΠΎΡΡΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° Π΄Π° ΡΠ΅ ΡΠΎΠ·Π΄Π°Π΄Π°Ρ ΡΡΠ»ΠΎΠ²ΠΈ ΠΊΠ°Π΄Π΅ ΡΡΠΎ ΠΏΠΎΠ²ΠΈΠΊΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° set*id() Π½Π΅ΠΌΠ° Π΄Π° Π³ΠΈ ΡΠ΅ΡΠ΅ΡΠΈΡΠ° ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡΠ΅ ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°ΡΠΈΡΠ°ΡΠ° ΡΠ΅ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠΈ Π΄Π° ΡΠ°Π±ΠΎΡΠΈ ΡΠΎ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π΄Π° Π²ΡΡΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ ΡΠΏΠΎΡΠ΅Π΄ Π½ΠΈΠ² ΠΊΠΎΠΈ ΠΏΡΠ²ΠΈΡΠ½ΠΎ Π±Π΅Π° Π΄ΠΈΠ·Π°ΡΠ½ΠΈΡΠ°Π½ΠΈ Π΄Π° ΡΠ°Π±ΠΎΡΠ°Ρ ΡΠΎ ΠΏΡΠ°Π²Π°ΡΠ° Π½Π° Π½Π΅ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠ°Π½ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊ. ΠΠ° ΠΏΡΠΈΠΌΠ΅Ρ, ftpd, uucpd ΠΈ rshd ΠΏΡΠΎΡΠ΅ΡΠΈΡΠ΅ ΡΡΠΎ ΡΠ°Π±ΠΎΡΠ°Ρ ΠΊΠ°ΠΊΠΎ root ΡΠ΅ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ Π΄Π° ΡΠ°Π±ΠΎΡΠ°Ρ ΠΊΠ°ΠΊΠΎ root ΠΎΡΠΊΠ°ΠΊΠΎ ΡΠ΅ Π·Π°ΠΏΠΎΡΠ½Π°Ρ ΡΠ΅ΡΠΈΠΈΡΠ΅ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ Π°ΠΊΠΎ set*id() Π½Π΅ ΡΡΠΏΠ΅Π΅.
ΠΠΎΠΊΡΠ°Ρ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡΠ°ΡΠ΅ΡΠΎ Π½Π° ΠΏΡΠΎΠΏΡΡΡΠΈΡΠ΅ ΠΈ ΠΏΠΎΠΌΠ°Π»ΠΈΡΠ΅ Π³ΡΠ΅ΡΠΊΠΈ, Π½ΠΎΠ²Π°ΡΠ° Π²Π΅ΡΠ·ΠΈΡΠ° Π΄ΠΎΠ΄Π°Π²Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΠΏΠΎΡΠ°ΠΊΠΈΡΠ΅ ICMPv6 ΡΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π·Π° Π½Π΅Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΎΡΡΠ° Π½Π° ΡΠ΅Π»Π½ΠΈΠΎΡ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ (βΠ½Π΅Π΄ΠΎΡΡΠ°ΠΏΠ½Π° Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡΠ°β, RFC 6) Π½Π° Π°Π»Π°ΡΠΊΠ°ΡΠ° ping4443.
ΠΠ·Π²ΠΎΡ: opennet.ru