
أداة كشف سلبية لتحديد التعرض المحتمل لثغرة CVE-2026-24061 في تثبيتات telnet الخاصة بـ GNU inetutils
أداة آمنة للكشف السلبي لتحديد التعرض المحتمل لثغرة CVE-2026-24061، وهي ثغرة تؤثر على إصدارات معينة من GNU inetutils telnet.
صُمم هذا المشروع لـ خطوط أنابيب DevOps، وعمليات تدقيق البنية التحتية، ومحافظ الأمن الدفاعي.
CVE-2026-24061 هي ثغرة تؤثر على إصدارات محددة من GNU inetutils telnet. الأنظمة التي تعمل بإصدارات متأثرة قد تكون معرضة للخطر إذا كان عميل أو خدمة telnet مثبتة ويمكن الوصول إليها.
هذه الأداة لا تستغل الثغرة.
| إصدار GNU inetutils telnet | الحالة |
|---|---|
| < 1.9.3 | غير معرض |
| 1.9.3 – 2.7 | معرض |
| ≥ 2.8 | تم الإصلاح |
قد تسمح الإصدارات المتأثرة من GNU inetutils telnet بالوصول غير المصرح به في ظل ظروف معينة. يجب تحديث الأنظمة التي تعمل بإصدارات معرضة أو إزالة telnet إذا لم يكن مطلوبًا.
✔ تكتشف وجود telnet
✔ تحدد تنفيذ GNU inetutils
✔ تستخرج الإصدار المثبت
✔ تعلّم الإصدارات ضمن النطاق المعرض
✔ تنتج مخرجات قابلة للقراءة البشرية ومخرجات JSON
✔ تدعم أكواد الخروج في CI/CD
✘ لا استغلال
✘ لا اختبار تشويش (fuzzing)
✘ لا حركة مرور شبكة مشوهة
✘ لا تفاعل مع الخدمة
هذه أداة كشف للقراءة فقط.
python3 inetutils-telnet-cve-2026-24061-check.py
مخرجات JSON (لخطوط الأنابيب)
python3 inetutils-telnet-cve-2026-24061-check.py --json
يمكن تشغيل هذه الأداة تلقائيًا في خطوط الأنابيب الخاصة بك. على سبيل المثال، في GitHub Actions:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
يخرج السكربت بحالة غير صفرية إذا تم اكتشاف إصدار معرض من GNU inetutils telnet، مما يسمح لخطوط الأنابيب بالفشل تلقائيًا. يتم أيضًا إنتاج مخرجات JSON لأغراض التسجيل أو إعداد التقارير.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
إذا تم اكتشاف أن النظام معرض:
الخيار الأكثر أمانًا هو إزالة عميل telnet بالكامل:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
في Arch Linux، يتم تضمين telnet داخل inetutils، الذي يوفر أدوات أساسية مثل ping وhostname. إزالة inetutils غير موصى بها.
البديل الآمن للتخفيف من المخاطر هو إيقاف وتعطيل خادم telnet إذا كان يعمل:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
لا تزال العديد من توزيعات Linux تشحن ملفات ثنائية قديمة، لذا قد لا تؤدي الترقية عبر مدير الحزم إلى حل الثغرة. إذا كان يجب الاحتفاظ بـ telnet، ففكر في: