
Un PKGBUILD Arch Linux corrigé pour résoudre CVE-2019-0053 (dépassement de tampon). Télécharge et applique un correctif (actuellement) non publié en amont.
inetutils n'a pas été mis à jour depuis 5 ans, et le paquet officiel Arch non plus. Un correctif a été publié qui corrige CVE-2019-0053 (exploit de débordement de tampon dû à l'utilisation de sprintf au lieu de snprintf), mais aucune version officielle n'est en vue.
Honnêtement, il y a bien plus de problèmes avec l'utilisation de telnet que les simples exploits de tampon, mais c'était un problème de haute urgence qui a pris 10 minutes à résoudre. En attendant une réponse des mainteneurs officiels, ce dépôt fera l'affaire pour l'instant.