Vulnerabilność w telnetd, umożliwiająca połączenie z uprawnieniami roota bez autoryzacji
W serwerze telnetd z pakietu GNU InetUtils wykryto lukę, która umożliwia połączenie się jako dowolny użytkownik, w tym jako użytkownik root, bez weryfikacji hasła. CVE-ID nie zostało jeszcze przypisane. Luka pojawia się w wersji InetUtils 1.9.3 (2015 rok) i pozostaje niepoprawiona w aktualnej wersji 2.7.0. Poprawka jest dostępna w postaci łat (1, 2). Problem wynika z tego, że proces […]
