← voltar
CVE-2026-24061

CVE-2026-24061

CVSS 9.8 CRITICALEPSS 98.9%● KEVCWE-88
Em resumo

Uma falha no telnetd (serviço de acesso remoto) permite que atacantes contornem a autenticação e obtenham acesso direto como usuário root ao manipular a variável de ambiente USER. Isso é crítico porque dá controle total do sistema a usuários não autorizados.

Detalhe técnico

O telnetd no GNU Inetutils versão 2.7 e anteriores falha em validar adequadamente a variável de ambiente USER, permitindo que atacantes remotos ignorem a autenticação definindo USER como "-f root". Isso habilita execução remota de código não autenticada com privilégios root. A vulnerabilidade afeta sistemas com telnetd ativado e exposto a redes não confiáveis.

Resumo gerado e traduzido por IA a partir da descrição oficial.
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment variable.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
GNU · Inetutils
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →