Критическая Уязвимость в Telnetd Позволяет Неаутентифицированный Root Доступ через Порт 23

Серьезная уязвимость в демон telnet GNU InetUtils может позволить удаленным злоумышленникам получить root-доступ без аутентификации.

3 min readБезопасность

Недавние исследования в области кибербезопасности выявили значительную уязвимость в демон telnet GNU InetUtils, известном как telnetd. Эта уязвимость, идентифицированная как CVE-2026-32746, представляет собой серьезный риск, так как позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный код с привилегиями root. Уязвимость получила высокий балл CVSS 9.8, что подчеркивает ее критическую природу. Проблема возникает из-за записи вне границ в LINEMODE Set, что может быть использовано через порт 23. Организациям, использующим затронутые версии telnetd, настоятельно рекомендуется принять немедленные меры для снижения рисков, связанных с этой уязвимостью.

Безопасность