CVE-2026-28372
telnetd في GNU inetutils حتى الإصدار 2.7 يسمح بتصعيد الامتيازات التي يمكن استغلالها من خلال إساءة استخدام دعم بيانات اعتماد خدمة systemd المضاف إلى تنفيذ...
- تم النشر
- 27/02/2026
- محدث
- 07/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
telnetd في GNU inetutils حتى الإصدار 2.7 يسمح بتصعيد الامتيازات التي يمكن استغلالها من خلال إساءة استخدام دعم بيانات اعتماد خدمة systemd المضاف إلى تنفيذ login(1) في util-linux في الإصدار 2.40. يرتبط هذا بالتحكم من جانب العميل في متغير البيئة CREDENTIALS_DIRECTORY، ويتطلب مستخدمًا محليًا غير مميز لإنشاء ملف login.noauth.
المصادر
4هذا الإثبات المفاهيمي يستعرض ثغرة **تصعيد الامتيازات المحلية** في أداة `telnetd` الخاصة بـ GNU inetutils. حيث يقوم `telnetd` بتمرير متغيرات البيئة التي يتحكم بها العميل بشكل غير صحيح إلى `login(1)`. من خلال تعيين:
نصوص برمجية لإثبات المفهوم لثغرتين لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة في سامبا (CVE-2026-4408 و CVE-2026-4480) ورفع امتيازات محلي في TelnetD (CVE-2026-28372)
إثبات مفهوم لاستغلال CVE-2026-28372، يوضح تصعيد الامتيازات المحلية في GNU inetutils telnetd عبر حقن متغيرات البيئة لتجاوز المصادقة والحصول على قشرة صلاحيات الجذر (root shell).
إثبات مفهوم لاستغلال CVE-2026-28372، يوضح تصعيد الامتيازات المحلية في GNU inetutils telnetd عبر CREDENTIALS_DIRECTORY وlogin.noauth لتجاوز المصادقة والحصول على قشرة صلاحيات الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.