В демоне telnetd из пакета GNU InetUtils выявлена критическая уязвимость, которая позволяет удалённому злоумышленнику без аутентификации выполнить произвольный код с правами root.
О проблеме сообщили специалисты компании Dream, патч пока не выпущен.
Уязвимости присвоен идентификатор CVE-2026-32746, оценка по шкале CVSS — 9,8. Ошибка связана с выходом за границы буфера при обработке опции LINEMODE SLC (Set Local Characters), что приводит к переполнению и возможности выполнения кода.
Эксплуатация возможна на этапе установления соединения по Telnet, до появления окна входа. Для атаки достаточно подключиться к порту 23 и отправить специально сформированный пакет. Успешная атака даёт полный контроль над системой, позволяя устанавливать вредоносное ПО, красть данные и использовать скомпрометированный хост для дальнейшего продвижения по сети.
Баг был передан разработчикам 11 марта 2026 года, затрагивает все версии telnetd до 2.7, исправление ожидается не позднее 1 апреля 2026 года. Пока патч не вышел, рекомендуется отключить сервис, запускать его без root-привилегий, закрыть порт 23 на сетевом экране и ограничить доступ к Telnet.
Это уже вторая критическая уязвимость в telnetd за последние два месяца: в январе была раскрыта CVE-2026-24061 с аналогичными последствиями, которую уже используют в реальных атаках.
По данным Censys, на 18 марта 2026 года в интернете обнаружено около 3362 уязвимых хостов. Исследователи watchTowr Labs отмечают, что проблема затрагивает множество платформ, включая FreeBSD, NetBSD, Citrix NetScaler, Haiku, TrueNAS Core, uCLinux, libmtev и DragonFlyBSD. Также отмечается сходство с 23-летней уязвимостью CVE-2005-0469 на стороне клиента.
Эксперты предупреждают, что надёжное удалённое выполнение кода зависит от конкретного окружения, а последствия могут различаться из-за модификаций кода в различных системах, особенно в устаревших и встраиваемых решениях. Особое беспокойство вызывает масштаб распространения уязвимого кода среди множества Telnet-серверов.
Эксплуатация возможна на этапе установления соединения по Telnet, до появления окна входа. Для атаки достаточно подключиться к порту 23 и отправить специально сформированный пакет. Успешная атака даёт полный контроль над системой, позволяя устанавливать вредоносное ПО, красть данные и использовать скомпрометированный хост для дальнейшего продвижения по сети.
Баг был передан разработчикам 11 марта 2026 года, затрагивает все версии telnetd до 2.7, исправление ожидается не позднее 1 апреля 2026 года. Пока патч не вышел, рекомендуется отключить сервис, запускать его без root-привилегий, закрыть порт 23 на сетевом экране и ограничить доступ к Telnet.
Это уже вторая критическая уязвимость в telnetd за последние два месяца: в январе была раскрыта CVE-2026-24061 с аналогичными последствиями, которую уже используют в реальных атаках.
По данным Censys, на 18 марта 2026 года в интернете обнаружено около 3362 уязвимых хостов. Исследователи watchTowr Labs отмечают, что проблема затрагивает множество платформ, включая FreeBSD, NetBSD, Citrix NetScaler, Haiku, TrueNAS Core, uCLinux, libmtev и DragonFlyBSD. Также отмечается сходство с 23-летней уязвимостью CVE-2005-0469 на стороне клиента.
Эксперты предупреждают, что надёжное удалённое выполнение кода зависит от конкретного окружения, а последствия могут различаться из-за модификаций кода в различных системах, особенно в устаревших и встраиваемых решениях. Особое беспокойство вызывает масштаб распространения уязвимого кода среди множества Telnet-серверов.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь