<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html</link>
    <description>В системе инициализации finit выявлена уязвимость (CVE-2025-29906), позволяющая войти в систему под любым пользователем без проверки пароля. Эксплуатация уязвимости осуществляется через манипуляцию с приглашением входа (login) и требует наличия доступа к консоли. Уязвимость проявляется начиная с версии 3.0 (октябрь 2017 года) и устранена в выпуске finit 4.11. Следом уже сформирован выпуск 4.12 в котором устранено переполнение буфера в плагине urandom, которое не отмечено как уязвимость...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63171&lt;br&gt;</description>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (ABATAPA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#59</link>
    <pubDate>Thu, 08 May 2025 05:33:27 GMT</pubDate>
    <description>busybox  1.36.1-r2 не принимает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#58</link>
    <pubDate>Tue, 06 May 2025 20:13:46 GMT</pubDate>
    <description>В хромоси, ЕМНИП.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#57</link>
    <pubDate>Mon, 05 May 2025 06:32:56 GMT</pubDate>
    <description>Экий ты старый ... Небось ещё &quot;developers, developers, developers&quot; помнишь :-D&lt;br&gt;Там уже индусы рулят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (EULA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#56</link>
    <pubDate>Mon, 05 May 2025 03:05:04 GMT</pubDate>
    <description>Уже есть:&lt;br&gt;Microsoft Windows 11&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#55</link>
    <pubDate>Sun, 04 May 2025 03:11:30 GMT</pubDate>
    <description>он ещё есть?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#53</link>
    <pubDate>Sat, 03 May 2025 12:25:02 GMT</pubDate>
    <description>Так, а где баг-то? Это фича. &lt;br&gt;Быстрая инициализация должна позволять быстро войти, а не тратить время на выводы этих всяких паролей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#49</link>
    <pubDate>Fri, 02 May 2025 09:05:26 GMT</pubDate>
    <description>Ниже в секции getopt флаг &apos;-f&apos; обрабатывается без аргумента, просто булин 0 или 1. В мэйне этот флаг используется для обхода проверки пароля. Хоть и странно выглядит, пока ещё не понятно, как туда попадает юзер.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#48</link>
    <pubDate>Fri, 02 May 2025 03:12:43 GMT</pubDate>
    <description>В каком дистрибутиве finit установлен по умолчанию? Вот-вот ни в каком. Так что бэкдору не где работать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в системе инициализации finit, позволяющая войти ... (ИмяХ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136755.html#44</link>
    <pubDate>Thu, 01 May 2025 19:28:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Уязвимость проявляется начиная с версии 3.0 (октябрь 2017 года) &lt;br&gt;&lt;br&gt;Бекдор успешно проработал более 7 лет&lt;br&gt;</description>
</item>

</channel>
</rss>
