CVE-2026-28372
telnetd in GNU inetutils 2.7 तक संस्करण में विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, जिसका दुरुपयोग util-linux के रिलीज़ 2.40 में login(1) कार्यान्वयन में जोड़े गए systemd सेवा...
- प्रकाशित
- 27 फ़र॰ 2026
- अद्यतन
- 7 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
telnetd in GNU inetutils 2.7 तक संस्करण में विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, जिसका दुरुपयोग util-linux के रिलीज़ 2.40 में login(1) कार्यान्वयन में जोड़े गए systemd सेवा क्रेडेंशियल समर्थन का दुरुपयोग करके किया जा सकता है। यह CREDENTIALS_DIRECTORY पर्यावरण चर पर क्लाइंट नियंत्रण से संबंधित है, और इसके लिए एक अनविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को login.noauth फ़ाइल बनाने की आवश्यकता होती है।
स्रोत
4यह Proof‑of‑Concept **GNU inetutils** के `telnetd` में एक **लोकल प्रिविलेज एस्केलेशन** (Local Privilege Escalation) भेद्यता प्रदर्शित करता है। `telnetd` क्लाइंट‑नियंत्रित पर्यावरण चरों को `login(1)` को अनुचित रूप से पास करता है। सेट करके:
Samba में 2 बिना प्रमाणीकरण वाले RCEs के लिए proof-of-concept स्क्रिप्ट्स (CVE-2026-4408 और CVE-2026-4480) तथा TelnetD में स्थानीय विशेषाधिकार वृद्धि (CVE-2026-28372)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।