<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Переполнение буфера в клиенте telnet. Подвержены все релизы FreeBSD.</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html</link>
    <description>Проблема была обнаружена в env_opt_add() и slc_add_reply() функциях telnet клиента.&lt;br&gt;&lt;br&gt;&lt;br&gt;Переполнение буфера может быть задействовано при соединении с сервером злоумышленника, таким образом, что в результате этого произвольный код может быть запущен на машине клиента с правами пользователя, вызывающего telnet.&lt;br&gt;&lt;br&gt;&lt;br&gt;Обходной путь:&lt;br&gt;Не использовать telnet или не использовать telnet при соединении с подозрительными серверами.&lt;br&gt;&lt;br&gt;&lt;br&gt;Решение:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Обновить систему до 4-STABLE, 5-STABLE или до RELENG_5_3, RELENG_4_11, RELENG_4_10, или RELENG_4_8 датированную позже даты исправления ошибки.&lt;br&gt;-  Использовать один из следующих патчей на текущей системе:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Скачать патч и проверить PGP-подпись:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;        &#091;для FreeBSD 4.x&#093;&lt;br&gt;        # fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:01/telnet4.patch&lt;br&gt;        # fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:01/telnet4.patch.asc&lt;br&gt;&lt;br&gt;        &#091;для FreeBSD 5.x&#093;&lt;br&gt;        # fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-05:01/telnet5.patch&lt;br&gt;</description>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы FreeBSD. (kopic)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#12</link>
    <pubDate>Thu, 31 Mar 2005 12:54:10 GMT</pubDate>
    <description>А вот в 5.2.1 нету такой уязвимости почему то &#037;((</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы FreeBSD. (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#11</link>
    <pubDate>Wed, 30 Mar 2005 02:31:13 GMT</pubDate>
    <description>А с каких пор собственно в новостях стали публиковать SA да еще и с таким заголовком? Помне так или все или уж извините, но оставьте FReeBSD в покое...</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы ... (AMDmi3)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#10</link>
    <pubDate>Tue, 29 Mar 2005 20:30:49 GMT</pubDate>
    <description>Зачем пересобирать мир ради какого-то telnet&apos;а?&lt;br&gt;&lt;br&gt;cd /usr/src/usr.bin/telnet &amp;&amp; make obj &amp;&amp; make depend &amp;&amp; make all &amp;&amp; make install&lt;br&gt;&lt;br&gt;А то, что uname не будет показывать -p6 - так и пошел бы он нахрен...</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы ... (dvg_lab)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#9</link>
    <pubDate>Tue, 29 Mar 2005 12:42:48 GMT</pubDate>
    <description>А чет я у него заметил этого фикса...</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы ... (Anton)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#8</link>
    <pubDate>Tue, 29 Mar 2005 09:11:23 GMT</pubDate>
    <description>&amp;gt;А почему бы не выложить бинарники для последних Telnet-клиентов? Не у всех &lt;br&gt;&amp;gt;есть возможность пересобрать world! &lt;br&gt;&lt;br&gt;&lt;br&gt;читайте доки, они рулез &#037;-)&lt;br&gt;http://www.daemonology.net/freebsd-update/&lt;br&gt;Если доверяешь товарисчу 8-)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы FreeBSD. (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#7</link>
    <pubDate>Tue, 29 Mar 2005 08:46:23 GMT</pubDate>
    <description>потому что это не debian а фряха, с ее портами и базовой системой</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы ... (Nikola)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#6</link>
    <pubDate>Tue, 29 Mar 2005 08:41:30 GMT</pubDate>
    <description>Но в основном локально или через ssh, а там telnet-ом хоть запроверяйся.</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы ... (dawnshade)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#5</link>
    <pubDate>Tue, 29 Mar 2005 08:25:09 GMT</pubDate>
    <description>&amp;gt; &amp;gt; Due to multiple telnet versions (especially in FreeBSD 4) it was&lt;br&gt;&amp;gt; &amp;gt; judged that including more specific build instructions for all the&lt;br&gt;&amp;gt; &amp;gt; possible combinations of telnet and build options gave to high a risk&lt;br&gt;&amp;gt; &amp;gt; for errors possibly resulting in users not actually getting telnet&lt;br&gt;&amp;gt; &amp;gt; rebuild correctly.&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; That&apos;s right.  For 5.x, it is fairly straightforward:&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt;     # cd /usr/src&lt;br&gt;&amp;gt;     # patch &amp;lt; /path/to/patch&lt;br&gt;&amp;gt;     # cd /usr/src/lib/libtelnet&lt;br&gt;&amp;gt;     # make obj &amp;&amp; make depend &amp;&amp; make&lt;br&gt;&amp;gt;     # cd /usr/src/usr.bin/telnet&lt;br&gt;&amp;gt;     # make obj &amp;&amp; make depend &amp;&amp; make &amp;&amp; make install&lt;br&gt;&amp;gt; &lt;br&gt;&amp;gt; But 4.x has no less than four possible telnet clients that might be &lt;br&gt;&amp;gt; installed depending upon local settings of NOCRYPT, MAKE_KERBEROS4, &lt;br&gt;&amp;gt; MAKE_KERBEROS5, and probably others :-/</description>
</item>

<item>
    <title>Переполнение буфера в клиенте telnet. Подвержены все релизы FreeBSD. (Dmitry U. Karpov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/5346.html#4</link>
    <pubDate>Tue, 29 Mar 2005 08:21:54 GMT</pubDate>
    <description>А почему бы не выложить бинарники для последних Telnet-клиентов? Не у всех есть возможность пересобрать world!</description>
</item>

</channel>
</rss>
