Хакеры обошли защиту telnetd и почти 10 лет давали root-доступ
Специалист по информационной безопасности Саймон Йозефссон обнаружил опасную уязвимость в компоненте telnetd, входящем в пакет GNU InetUtils. Проблема затрагивает все версии GNU InetUtils с 1.9.3 по 2.7 включительно.В итоге сервер автоматически аутентифицирует подключение как root — полностью обходя процесс валидации. Как поясняет Йозефссон, сервер telnetd запускает системную утилиту /usr/bin/login, обычно от имени root, и передаёт ей имя пользователя.