Pas 14 muajsh zhvillimi, është formuar lëshimi i paketës GNU inetutils 2.5 me një koleksion programesh rrjeti, shumica e të cilave janë transferuar nga sistemet BSD. Në veçanti, përfshihen inetd dhe syslogd, serverat dhe klientët për ftp, telnet, rsh, rlogin, tftp dhe talk, si dhe utilitetet tipike si ping, ping6, traceroute, whois, hostname, dnsdomainname, ifconfig, logger etj.
Në versionin e ri është eliminuar një dobësi (CVE-2023-40303) në programet e sundimit ftpd, rcp, rlogin, rsh, rshd dhe uucpd, e shkaktuar nga mungesa e kontrollit të vlerave që kthehen nga funksionet setuid(), setgid(), seteuid() dhe setguid(). Dobësia mund të përdoret për të krijuar kushte kur thirrja e set*id() nuk do të çojë në humbjen e privilegjeve dhe aplikacioni do të vazhdojë të punojë me privilegje të rritura dhe do të kryejë operacione fillimisht të parashikuara për t'u kryer me të drejtat e një përdoruesi pa privilegje. Për shembull, proceset ftpd, uucpd dhe rshd, që nisen me të drejtat root, në rast të dështimit në thirrjen e set*id() do të vazhdojnë të përdorin të drejtat root pas nisjes së seancave të përdoruesve.
Përveç eliminimit të dobësive dhe gabimeve të vogla në versionin e ri, utiliteti ping6 ka shtuar mbështetje për mesazhet ICMPv6 me informacion mbi papërshtatshmërinë e hostit qëllim («destination unreachable», RFC 4443).
Burimi: opennet.ru
