Vulnérabilité Critique dans Telnetd Permet un Accès Root Non Authentifié via le Port 23

Une faille sérieuse dans le démon telnet de GNU InetUtils pourrait permettre aux attaquants distants d'obtenir un accès root sans authentification.

3 min readSécurité

Des chercheurs en cybersécurité ont récemment mis en lumière une vulnérabilité importante dans le démon telnet de GNU InetUtils, connu sous le nom de telnetd. Cette faille, identifiée comme CVE-2026-32746, représente un risque majeur car elle permet à des attaquants distants non authentifiés d'exécuter du code arbitraire avec des privilèges root. La vulnérabilité a reçu un score CVSS élevé de 9,8, soulignant sa gravité. Le problème provient d'une écriture hors limites dans le LINEMODE Set, qui peut être exploitée via le port 23. Les organisations utilisant des versions affectées de telnetd sont fortement conseillées de prendre des mesures immédiates pour atténuer les risques associés à cette vulnérabilité.

Sécurité