Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации

В сервере telnetd из набора GNU InetUtils выявлена уязвимость, позволяющая подключиться под любым пользователем, включая пользователя root, без проверки пароля. CVE-идентификатор пока не присвоен. Уязвимость проявляется начиная с версии InetUtils 1.9.3 (2015 год) и остаётся неисправленной в актуальном выпуске 2.7.0. Исправление доступно в форме патчей (1, 2)....
22:44, 20.01.2026
Сообщает источник: www.opennet.ru  
Рубрика: «Интернет и Игры»   Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в утилите smb4k, позволяющая получить права root в системеУязвимость в утилите smb4k, позволяющая получить права root в системе В утилите smb4k, применяемой в KDE для обнаружения и монтирования SMB-разделов, ...

Удалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSDУдалённая root-уязвимость в обработчике автоконфигурации IPv6 во FreeBSD В применяемых во FreeBSD фоновом процессе rtsold и утилите rtsol выявлена уязвим ...

Критическая уязвимость в sudo позволяет получить root-права в LinuxКритическая уязвимость в sudo позволяет получить root-права в Linux В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоум ...

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервереУязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устр ...

Уязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервереУязвимость в платформе совместной разработки Gogs, позволяющая выполнить код на сервере В платформе совместной разработки Gogs выявлена уязвимость, которой присвоен кри ...

Уязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Уязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщенияУязвимость в Android-прошивке Pixel 9, позволяющая выполнить код через отправку сообщения Исследователи из команды Google Project Zero подробно разобрали технику создания ...

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до rootУязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систем ...

Каллас призвала Евросоюз подключиться к мирному урегулированию на УкраинеКаллас призвала Евросоюз подключиться к мирному урегулированию на Украине Глава европейской дипломатии Кайя Каллас 20 ноября заявила, что Брюссель нацелен ...

SHOT: отдыхающие в Египте россияне не могут подключиться к интернету и Wi-FiSHOT: отдыхающие в Египте россияне не могут подключиться к интернету и Wi-Fi Граждане Российской Федерации прилетевшие отдыхать в Египет, остались без связи ...

Пришлось подключиться: Сийярто помог переводчице Орбана на встрече с Путиным«Пришлось подключиться»: Сийярто помог переводчице Орбана на встрече с Путиным Во время переговоров премьер-министра Венгрии Виктора Орбана и президента России ...

Андроиды с root! Зачем рутовать Android в 2025 годуАндроиды с root! Зачем рутовать Android в 2025 году Для подписчиковСегодня я расскажу, как и зачем получать права root на телефоне с ...

Google, TikTok и другие предложили российским операторам подключиться к оборудованию в ВаршавеGoogle, TikTok и другие предложили российским операторам подключиться к оборудованию в Варшаве Заместитель генерального директора белорусского Национального центра обмена траф ...

Уязвимости в утилите sudo, позволяющие получить права root в системеУязвимости в утилите sudo, позволяющие получить права root в системе В пакете sudo, применяемом для организации выполнения команд от имени других пол ...

Облачная платформа PRM Online расширила возможности настройки аутентификацииОблачная платформа PRM Online расширила возможности настройки аутентификации PRM Online, российская облачная платформа для автоматизации партнерского маркети ...

Контур запустил демо-режим для сервиса двухфакторной аутентификации«Контур» запустил демо-режим для сервиса двухфакторной аутентификации «Контур» запустил режим демо-тестирования сервиса двухфакторной аутентификации I ...

Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбораТокены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора В начале декабря Компания «Актив» начала выпуск модернизированной линейки устрой ...

Компания Мобиус Технологии внедрила систему двухфакторной аутентификации MultifactorКомпания «Мобиус Технологии» внедрила систему двухфакторной аутентификации Multifactor Системный интегратор «Мобиус Технологии» внедрил систему двухфакторной аутентифи ...

Критические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификацииКритические уязвимости в React и Next.js приводят к удаленному выполнению кода без аутентификации В React обнаружили серьезную уязвимость CVE-2025-55182, получившую 10 баллов из ...

В Минцифры назвали сроки введения мер по аналогу аутентификации заемщиков через ЕБСВ Минцифры назвали сроки введения мер по аналогу аутентификации заемщиков через ЕБС Обсуждение альтернативы аутентификации всех заемщиков через Единую биометрическу ...

VSMI.DAY Поиск в новостях