PT-2026-25339 · Gnu+2 · Inetutils+3

Adiel Sol

+6

·

Publicado

2026-01-01

·

Atualizado

2026-06-04

·

CVE-2026-32746

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
GNU inetutils telnetd versões anteriores a 2.8
Descrição Existe um estouro de buffer no manipulador da subopção LINEMODE SLC (Set Local Characters) do daemon telnetd. O problema ocorre porque a função add slc() não verifica se o buffer está cheio antes de copiar os dados, resultando em uma gravação fora dos limites. Um invasor remoto não autenticado pode explorar isso enviando um pacote especialmente formatado durante o aperto de mão inicial da conexão via porta 23, potencialmente alcançando a execução remota de código com privilégios de root. Aproximadamente 50.000 ativos expostos à internet foram identificados como potencialmente afetados.
Recomendações Desative o serviço telnetd imediatamente e substitua-o por SSH. Bloqueie todo o acesso externo à porta TCP 23 no perímetro da rede e nos firewalls baseados em host.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03114
CVE-2026-32746
OPENSUSE-SU-2026:10657-1
OPENSUSE-SU-2026:20374-1
SUSE-SU-2026:0930-1
TELNETDCVE_2026_32746
USN-8387-1

Produtos afetados

Linuxmint
Ubuntu
Inetutils
Telnet