Oh non, il n'y a jamais eu de trou de sécurité dans telnetd... De mémoire, citons déjà :
- la possibilité d'imposer le contenu des variables d'environnement de la connexion obtenue
- un certain nombre de débordements de buffer dans la gestion du terminal (si j'ai bonne mémoire, l'appel à tgetent() était exploitable).
Par ailleurs, je tiens à faire remarquer que le problème mentionné ici est propre à la vérification d'identité du système distant (i.e. la machine d'où provient la demande de ssh). Chose qui n'existe pas dans telnetd, puisque telnetd ne fait pas le moindre contrôle sur la provenance de la connection. Donc, effectivement, il ne peut pas y avoir ce problème dans telnet... ce qui ne rend pas pour autant telnet plus sûr.
[^] # Re: telnet
Posté par Miod in the middle . En réponse à la dépêche Trou de sécurité dans SSH1. Évalué à 1.
- la possibilité d'imposer le contenu des variables d'environnement de la connexion obtenue
- un certain nombre de débordements de buffer dans la gestion du terminal (si j'ai bonne mémoire, l'appel à tgetent() était exploitable).
Par ailleurs, je tiens à faire remarquer que le problème mentionné ici est propre à la vérification d'identité du système distant (i.e. la machine d'où provient la demande de ssh). Chose qui n'existe pas dans telnetd, puisque telnetd ne fait pas le moindre contrôle sur la provenance de la connection. Donc, effectivement, il ne peut pas y avoir ce problème dans telnet... ce qui ne rend pas pour autant telnet plus sûr.