每天听简报,了解最新科技、AI、软件资讯
一个三十二年前的漏洞最近被翻出来,攻击者不用登录,就能让Telnet服务器的内存被覆写。这是GNU inetutils这套Telnet服务器软件的漏洞,协商功能少了一次边界检查,能塞坏四百字节相邻内存。代码写于一九九四年,很多系统的Telnet服务抄了同一份实现,Ubuntu、Debian、苹果Mac系统受影响。研究团队想拿到远程代码执行,最后只让服务器释放内存、偷看到指针,没能连成攻击链,也没证据显示已被利用。这个项目至今没发正式修复版本,补丁只进了代码仓库,大多数系统还没跟上。评论区里,真正写补丁的人说这说法不公道,他当天下班后就验证并发出了补丁。
进度保存在本设备 · 登录同步