Në serverin telnetd nga paketa GNU InetUtils është zbuluar një cenueshmëri që lejon hyrjen si çdo përdorues, përfshirë root, pa verifikim fjalëkalimi. Identifikuesi CVE ende nuk është caktuar. Cenueshmëria shfaqet duke filluar nga versioni InetUtils 1.9.3 (viti 2015) dhe mbetet e paregulluar në versionin aktual 2.7.0. Zgjidhja është e disponueshme në formën e patch-eve (1, 2).
Problemi shkaktohet nga fakti se për verifikimin e fjalëkalimit, procesi telnetd thërret utilitarin «/usr/bin/login», duke i kaluar si argument emrin e përdoruesit të specifikuar nga klienti gjatë lidhjes me serverit. Utilitari «login» mbështet opsionin «-f», i cili lejon hyrjen pa kryer autentikim (supozohet që ky opsion përdoret kur përdoruesi tashmë është verifikuar). Kështu, nëse arrihet të futet opsioni «-f» në emrin e përdoruesit, është e mundur të kryhet lidhja pa verifikim fjalëkalimi.
Gjatë një lidhjeje të zakonshme, nuk do të funksionojë përdorimi i një emri përdoruesi si «-f root», por telnet ka një regjim lidhjeje automatike që aktivizohet me opsionin «-a». Në këtë regjim, emri i përdoruesit nuk merret nga rreshti i komandës, por kalohet përmes ndryshores së mjedisit USER. Gjatë thirrjes së utilitarit login, vlera e kësaj ndryshoreje të mjedisit zëvendësohej pa verifikim shtesë dhe pa escapim të karaktereve speciale. Si rezultat, për t’u lidhur si përdoruesi root mjafton të caktoni në ndryshoren e mjedisit USER vlerën «-f root» dhe të lidheni me serverin telnet duke specifikuar opsionin «-a»: $ USER=’-f root’ telnet -a emri_i_serverit
Ndryshimi që çoi në këtë cenueshmëri u shtua në kodin e telnetd në mars 2015 dhe lidhej me zgjidhjen e një problemi që nuk lejonte përcaktimin e emrit të përdoruesit në regjimin autologin pa autentikim në Kerberos. Si zgjidhje, u shtua mbështetja për kalimin e emrit të përdoruesit për regjimin autologin përmes një ndryshoreje mjedisi, por u harrua të shtohej verifikimi i vlefshmërisë së emrit të përdoruesit të marrë nga ndryshorja e mjedisit.
Burimi: opennet.ru
