GNU inetutils telnetd puffer túlcsordulás sérülékenység

CH azonosító

CH-6635

Angol cím

GNU inetutils telnetd Buffer Overflow Vulnerability

Felfedezés dátuma

2011.12.25.

Súlyosság

Magas

Érintett rendszerek

GNU Project
inetutils

Érintett verziók

GNU inetutils 1.x

Összefoglaló

A GNU inetutils sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet az “encrypt_keyid()” függvény (libtelnet/encrypt.c) határhibája okozza, amelyet kihasználva puffer túlcsordulást lehet okozni a szervernek küldött, speciálisan kialakított parancsokkal.

A sérülékenységet az 1.8. verzióban jelentették. Más kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »