CVE-2026-32746
يسمح telnetd في GNU inetutils في الإصدارات حتى 2.7 بكتابة خارج الحدود في معالج الخيار الفرعي LINEMODE SLC (Set Local Characters) نظرًا لأن add_slc لا تتحقق...
- تم النشر
- 13/03/2026
- محدث
- 23/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح telnetd في GNU inetutils في الإصدارات حتى 2.7 بكتابة خارج الحدود في معالج الخيار الفرعي LINEMODE SLC (Set Local Characters) نظرًا لأن add_slc لا تتحقق من امتلاء المخزن المؤقت.
المصادر
8إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت قبل المصادقة في GNU InetUtils telnetd (CVE-2026-32746)، بما في ذلك بيئة مختبر Docker وسكربت كشف للاختبار الأمني المصرح به.
- telnet_scanاستغلال
ماسح/مستغل CVE-2026-24061 & CVE-2026-32746
CVE-2026-32746 - GNU InetUtils telnetd LINEMODE SLC تجاوز سعة المخزن المؤقت PoC (RCE قبل المصادقة، CVSS 9.8)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.