
Una herramienta de detección pasiva para identificar una posible exposición a CVE-2026-24061 en instalaciones de telnet de GNU inetutils.
Una herramienta de detección pasiva y segura para identificar una posible exposición a CVE-2026-24061, una vulnerabilidad que afecta a ciertas versiones de GNU inetutils telnet.
Este proyecto está diseñado para pipelines de DevOps, auditorías de infraestructura y portafolios de seguridad defensiva.
CVE-2026-24061 es una vulnerabilidad que afecta a versiones específicas de GNU inetutils telnet. Los sistemas que ejecutan versiones afectadas pueden estar en riesgo si el cliente o servicio telnet está instalado y accesible.
Esta herramienta no explota la vulnerabilidad.
| Versión de GNU inetutils telnet | Estado |
|---|
| < 1.9.3 | No vulnerable |
| 1.9.3 – 2.7 | Vulnerable |
| ≥ 2.8 | Corregida |
Las versiones afectadas de GNU inetutils telnet pueden permitir acceso no autorizado bajo ciertas condiciones. Los sistemas que ejecutan versiones vulnerables deben actualizarse o eliminar telnet si no es necesario.
✔ Detecta la presencia de telnet
✔ Identifica la implementación de GNU inetutils
✔ Extrae la versión instalada
✔ Marca las versiones dentro del rango vulnerable
✔ Produce salida legible para humanos y en JSON
✔ Soporta códigos de salida para CI/CD
✘ Sin explotación
✘ Sin fuzzing
✘ Sin tráfico de red malformado
✘ Sin interacción con el servicio
Esto es solo detección de solo lectura.
python3 inetutils-telnet-cve-2026-24061-check.py
Salida JSON (para pipelines)
python3 inetutils-telnet-cve-2026-24061-check.py --json
Esta herramienta se puede ejecutar automáticamente en tus pipelines. Por ejemplo, en GitHub Actions:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
El script sale con un estado distinto de cero si se detecta una versión vulnerable de GNU inetutils telnet, lo que permite que los pipelines fallen automáticamente. También se produce salida JSON para registro o informes.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
Si el sistema se detecta como vulnerable:
La opción más segura es eliminar el cliente telnet por completo:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
En Arch Linux, telnet está incluido dentro de inetutils, que proporciona herramientas esenciales como ping y hostname. Eliminar inetutils no se recomienda.
Una alternativa segura para mitigar el riesgo es detener y deshabilitar el servidor telnet si está en ejecución:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
Muchas distribuciones de Linux aún incluyen binarios antiguos, por lo que actualizar mediante el gestor de paquetes puede no resolver la vulnerabilidad. Si telnet debe permanecer, considera: