Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации
В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1.9.3 (2015 год) и остаётся неисправленной в актуальном выпуске 2.7.0. Исправление доступно в форме патчей (1, 2).
https://www.opennet.ru/opennews/art.shtml?num=64649
(no subject)
Date: 2026-01-20 22:32 (UTC)(no subject)
Date: 2026-01-20 22:47 (UTC)(no subject)
Date: 2026-01-21 06:02 (UTC)