Vulnerabilidad Crítica en Telnetd Permite Acceso Root No Autenticado a Través del Puerto 23

Una grave falla en el demonio telnet de GNU InetUtils podría permitir a atacantes remotos obtener acceso root sin autenticación.

3 min readSeguridad

Investigadores en ciberseguridad han revelado recientemente una vulnerabilidad significativa en el demonio telnet de GNU InetUtils, conocido como telnetd. Esta falla, identificada como CVE-2026-32746, representa un riesgo severo, ya que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root. La vulnerabilidad ha sido calificada con un alto puntaje CVSS de 9.8, lo que indica su naturaleza crítica. El problema se origina en una escritura fuera de límites en el LINEMODE Set, que puede ser explotada a través del puerto 23. Se insta a las organizaciones que utilizan versiones afectadas de telnetd a tomar medidas inmediatas para mitigar los riesgos asociados con esta vulnerabilidad.

Seguridad