CVE-2026-24061
ثغرة حقن الوسائط في GNU InetUtils
- تم النشر
- 21/01/2026
- محدث
- 25/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/01/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح telnetd في GNU Inetutils حتى الإصدار 2.7 بتجاوز المصادقة عن بُعد عبر قيمة "-f root" لمتغير البيئة USER.
المصادر
73poc الخاص بثغرة CVE-2026-24061: تجاوز مصادقة حرج في telnetd يؤدي إلى RCE بصلاحيات root. يؤثر على الأنظمة التي تحتوي على إصدارات telnetd المتأثرة بالثغرة منذ عام 2015 فصاعدًا.
- CVE-2026-24061استغلال
استغلال تنفيذ الأوامر عن بُعد عبر المنصات لبرنامج GNU Inetutils telnet (الإصدارات من 1.9.3 إلى 2.7)، يستهدف CVE-2026-24061 بواجهة سطر أوامر بسيطة.
- CVE-2026-24061استغلال
CVE-2026-24061
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.