CVE-2026-24061
GNU InetUtils आर्ग्युमेंट इंजेक्शन भेद्यता
- प्रकाशित
- 21 जन॰ 2026
- अद्यतन
- 25 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
GNU Inetutils 2.7 तक के संस्करणों में telnetd, USER पर्यावरण चर के लिए "-f root" मान के माध्यम से दूरस्थ प्रमाणीकरण बाईपास की अनुमति देता है।
स्रोत
73CVE-2026-24061's poc: telnetd में एक गंभीर प्रमाणीकरण बायपास जो रूट के रूप में RCE की ओर ले जाता है। यह 2015 से telnetd के उन संस्करणों वाले सिस्टम को प्रभावित करता है जिनमें यह भेद्यता मौजूद है।
- CVE-2026-24061एक्सप्लॉइट
GNU Inetutils telnet (संस्करण 1.9.3 से 2.7) के लिए क्रॉस-प्लेटफ़ॉर्म रिमोट कोड निष्पादन शोषण, जो CVE-2026-24061 को एक सरल कमांड-लाइन इंटरफ़ेस के साथ लक्षित करता है।
- CVE-2026-24061एक्सप्लॉइट
CVE-2026-24061
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।