
CVE-2026-24061-PoC
telnetd de GNU InetUtilsUna vulnerabilidad de inyección de argumentos afecta al demonio Telnet de GNU InetUtils (telnetd). La sanitización insuficiente de las variables de entorno proporcionadas por el cliente durante la negociación NEW_ENVIRON permite a un atacante inyectar banderas de línea de comandos en el proceso de inicio de sesión local, lo que potencialmente resulta en una omisión de autenticación.
telnetd → /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (sin parche).
Durante la negociación de sesión, telnetd acepta la opción Telnet NEW_ENVIRON, que permite a un cliente pasar variables de entorno como USER al servidor. El demonio luego interpola este valor directamente en la lista de argumentos utilizada para invocar /usr/bin/login.
Debido a que el valor no se valida para contener solo caracteres de nombre de usuario legales, un cliente puede proporcionar una cadena que comience con un guion (-). En lugar de ser tratada como un nombre de usuario, login la interpreta como una bandera de línea de comandos. Dependiendo de la implementación de login, esto puede permitir comportamientos como omitir la autenticación por contraseña (por ejemplo, mediante la bandera -f de "ya autenticado"), lo que lleva a un acceso no autorizado.
Establezca la variable de entorno USER en un valor que contenga una bandera de opción antes de conectarse:
USER="-f root" telnet -a <target_ip>
Si el objetivo es vulnerable, login interpreta -f root como una instrucción para autenticarse como root sin contraseña, en lugar de tratar -f root como un nombre de usuario literal.
Verifique la versión del paquete instalado:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd rechace o elimine cualquier valor de USER que comience con - antes de pasarlo a login.