рд╕реБрдИрдб рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕рдордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рдирд┐рд░рд╛рдХрд░рдгрд╛рд╕рд╣ GNU ineutils 2.5 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

14 рдорд╣рд┐рдиреНрдпрд╛рдВрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, GNU inetutils 2.5 рд╕рдВрдЪ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реЛрдЧреНрд░рд╛рдореНрд╕рдЪреНрдпрд╛ рд╕рдВрдЧреНрд░рд╣рд╛рд╕рд╣ рд░рд┐рд▓реАрдЭ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓рд╛, рдЬреНрдпрд╛рдкреИрдХреА рдмрд╣реБрддреЗрдХ BSD рд╕рд┐рд╕реНрдЯрдордордзреВрди рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рд╡рд┐рд╢реЗрд╖рддрдГ, рддреНрдпрд╛рдд inetd рдЖрдгрд┐ syslogd, ftp, telnet, rsh, rlogin, tftp рдЖрдгрд┐ рдЯреЙрдХрд╕рд╛рдареА рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯ, рддрд╕реЗрдЪ ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, рд▓реЙрдЧрд░ рдЗ. рд╕рд╛рд░рдЦреНрдпрд╛ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдпреБрдХреНрддрддрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. .рдкреА.

рдирд╡реАрди рдЖрд╡реГрддреНрддреА ftpd, rcp, rlogin, rsh, rshd рдЖрдгрд┐ uucpd рдпрд╛ suid рдкреНрд░реЛрдЧреНрд░рд╛рдордордзреАрд▓ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ (CVE-2023-40303) рдХрд╛рдвреВрди рдЯрд╛рдХрддреЗ, рдЬреА setuid(), setgid(), рджреНрд╡рд╛рд░реЗ рдкрд░рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдореВрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рдкрдбрддрд╛рд│рдгреАрдЪреНрдпрд╛ рдЕрднрд╛рд╡рд╛рдореБрд│реЗ рдЙрджреНрднрд╡рддреЗ. seteuid() рдЖрдгрд┐ setguid() рдлрдВрдХреНрд╢рдиреНрд╕. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╡рд╛рдкрд░ рдЕрд╢рд╛ рдкрд░рд┐рд╕реНрдерд┐рддреА рдирд┐рд░реНрдорд╛рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ рдЬрд┐рдереЗ рдХреЙрд▓рд┐рдВрдЧ рд╕реЗрдЯ*рдЖрдпрдбреА() рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрдЪреЗ рд░реАрд╕реЗрдЯ рдХрд░реВ рд╢рдХрдгрд╛рд░ рдирд╛рд╣реА рдЖрдгрд┐ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЙрдиреНрдирдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреЗ рд╕реБрд░реВ рдареЗрд╡реЗрд▓ рдЖрдгрд┐ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд рдСрдкрд░реЗрд╢рдиреНрд╕ рдХрд░реЗрд▓ рдЬреЗ рдореВрд│рдд: рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирд╕рд▓реЗрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рдЕрдзрд┐рдХрд╛рд░рд╛рдВрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рд╣реЛрддреЗ. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рд░реВрдЯ рдореНрд╣рдгреВрди рдЪрд╛рд▓рдгрд╛рд▒реНрдпрд╛ ftpd, uucpd рдЖрдгрд┐ rshd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реЗрдЯ*id() рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рддреНрд░ рд╕реБрд░реВ рдЭрд╛рд▓реНрдпрд╛рдирдВрддрд░ рд░реВрдЯ рдореНрд╣рдгреВрди рдЪрд╛рд▓рдд рд░рд╛рд╣рддреАрд▓.

рдЕрд╕реБрд░рдХреНрд╖рд╛ рдЖрдгрд┐ рдХрд┐рд░рдХреЛрд│ рддреНрд░реБрдЯреА рджреВрд░ рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, ping6 рдпреБрдЯрд┐рд▓рд┐рдЯреАрдЪреА рдирд╡реАрди рдЖрд╡реГрддреНрддреА ICMPv6 рд╕рдВрджреЗрд╢рд╛рдВрдирд╛ рд▓рдХреНрд╖реНрдп рд╣реЛрд╕реНрдЯрдЪреНрдпрд╛ рдЕрдЧрдореНрдпрддреЗрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрд╕рд╣ рд╕рдорд░реНрдерди рдЬреЛрдбрддреЗ (тАЬрдЧрдВрддрд╡реНрдп рдЕрдЧрдореНрдптАЭ, RFC 4443).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛