
Ein gepatchtes Arch Linux PKGBUILD zur Behebung von CVE-2019-0053 (Pufferüberlauf). Lädt einen (derzeit) unveröffentlichten Patch von upstream herunter und wendet ihn an.
inetutils wurde seit 5 Jahren nicht aktualisiert, und das offizielle Arch-Paket ebenfalls nicht. Ein Patch wurde veröffentlicht, der CVE-2019-0053 behebt (Pufferüberlauf-Ausnutzung durch die Verwendung von sprintf statt snprintf), aber es ist kein offizielles Release in Sicht.
Ehrlich gesagt, ist mit der Verwendung von Telnet noch viel mehr falsch als nur Pufferausnutzungen, aber dies war ein Problem mit hoher Dringlichkeit, das 10 Minuten zur Behebung benötigte. Ich warte derzeit auf eine Rückmeldung der offiziellen Maintainer, aber dieses Repository wird für die Zwischenzeit ausreichen.