CVE-2026-32746
telnetd en GNU inetutils hasta 2.7 permite una escritura fuera de límites en el gestor de la subopción LINEMODE SLC (Set Local Characters) porque add_slc no...
- Publicado
- 13 mar 2026
- Actualizado
- 23 mar 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 7 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
telnetd en GNU inetutils hasta 2.7 permite una escritura fuera de límites en el gestor de la subopción LINEMODE SLC (Set Local Characters) porque add_slc no verifica si el búfer está lleno.
Fuentes
8Prueba de concepto de explotación para un desbordamiento de búfer previo a la autenticación en GNU InetUtils telnetd (CVE-2026-32746), que incluye un entorno de laboratorio con Docker y un script de detección para pruebas de seguridad autorizadas.
- telnet_scanExploit
escáner/explotador CVE-2026-24061 & CVE-2026-32746
CVE-2026-32746 - PoC de desbordamiento de búfer SLC LINEMODE en telnetd de GNU InetUtils (RCE pre-autenticación, CVSS 9.8)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.