Seria nowych podatności w telnetd, pozwalających na uzyskanie uprawnień root w systemie
Po odkrytej pod koniec stycznia podatności, która pozwalała na połączenie się jako użytkownik root bez weryfikacji hasła, w serwerze telnetd z zestawu GNU InetUtils odkryto kilka sposobów na podniesienie swoich uprawnień, będących skutkiem niepełnego usunięcia podatności z 1999 roku (CVE-1999-0073). Podatności są spowodowane możliwością przekazywania przez klienta zmiennych środowiskowych do serwera za pomocą opcji ENVIRON. Takie zmienne […]
