
CVE-2026-24061-PoC
telnetdتؤثر ثغرة حقن الوسائط على برنامج Telnet الخفي (telnetd) التابع لـ GNU InetUtils. يؤدي التعقيم غير الكافي لمتغيرات البيئة المقدَّمة من العميل أثناء تفاوض NEW_ENVIRON إلى تمكين المهاجم من حقن علامات سطر أوامر في عملية تسجيل الدخول المحلية، مما قد يؤدي إلى تجاوز المصادقة.
telnetd ← /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (غير مصحّح).
أثناء تفاوض الجلسة، يدعم telnetd خيار Telnet NEW_ENVIRON، الذي يسمح للعميل بتمرير متغيرات بيئة مثل USER إلى الخادم. يقوم الخادم بعد ذلك بإدراج هذه القيمة مباشرةً في قائمة الوسائط المستخدمة لاستدعاء /usr/bin/login.
وبما أنه لا يتم التحقق من أن القيمة تحتوي على أحرف أسماء مستخدمين قانونية فقط، يمكن للعميل توفير سلسلة تبدأ بواصلة (-). فبدلاً من معاملتها كاسم مستخدم، يقوم login بتحليلها كعلامة سطر أوامر. واعتمادًا على تنفيذ login، قد يتيح ذلك سلوكيات مثل تخطي مصادقة كلمة المرور (على سبيل المثال عبر علامة -f "تمت المصادقة مسبقًا")، مما يؤدي إلى وصول غير مصرح به.
عيّن متغير البيئة USER إلى قيمة تحتوي على علامة خيار قبل الاتصال:
USER="-f root" telnet -a <target_ip>
إذا كان الهدف عرضة للثغرة، فسيفسّر login القيمة -f root على أنها تعليمات للمصادقة باسم root بدون كلمة مرور، بدلاً من معاملتها كاسم مستخدم حرفي.
التحقق من إصدار الحزمة المثبّتة:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd أو يزيل أي قيمة USER تبدأ بواصلة (-) قبل تمريرها إلى login.login.