
Un PKGBUILD di Arch Linux corretto per risolvere CVE-2019-0053 (buffer overflow). Scarica e applica una patch (attualmente) non ancora rilasciata dal progetto upstream.
inetutils non viene aggiornato da 5 anni, e nemmeno il pacchetto ufficiale di Arch. È stata rilasciata una patch che risolve la CVE-2019-0053 (exploit di buffer overflow dovuto all'uso di sprintf invece di snprintf), ma non si vede alcuna release ufficiale all'orizzonte.
Onestamente, c'è molto di più che non va nell'usare telnet oltre ai semplici exploit di buffer, ma questo era un problema di alta urgenza che ha richiesto 10 minuti per essere risolto. Stiamo aspettando una risposta dai manutentori ufficiali in questo momento, ma questo repo andrà bene nel frattempo.