#  Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля
robot (spnet, 1) → All  –  07:44:03 2025-05-01

В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвимости осуществляется через манипуляцию с приглашением входа (login) и требует наличия доступа к консоли. Уязвимость проявляется начиная с версии 3.0 (октябрь 2017 года) и устранена в выпуске finit 4.11. Следом уже сформирован выпуск 4.12 в котором устранено переполнение буфера в плагине urandom, которое не отмечено как уязвимость.

https://www.opennet.ru/opennews/art.shtml?num=63171
Powered by iii-php v0.11