CVE-2026-32746
GNU inetutils के 2.7 तक के संस्करणों में telnetd, LINEMODE SLC (Set Local Characters) सबऑप्शन हैंडलर में सीमा-से-बाहर लेखन (out-of-bounds write) की अनुमति देता है, क्योंकि add_slc यह जाँच...
- प्रकाशित
- 13 मार्च 2026
- अद्यतन
- 23 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU inetutils के 2.7 तक के संस्करणों में telnetd, LINEMODE SLC (Set Local Characters) सबऑप्शन हैंडलर में सीमा-से-बाहर लेखन (out-of-bounds write) की अनुमति देता है, क्योंकि add_slc यह जाँच नहीं करता कि बफर भरा हुआ है।
स्रोत
8GNU InetUtils telnetd (CVE-2026-32746) में प्री-ऑथेंटिकेशन बफर ओवरफ्लो के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें अधिकृत सुरक्षा परीक्षण के लिए Docker लैब वातावरण और डिटेक्शन स्क्रिप्ट शामिल है।
- telnet_scanएक्सप्लॉइट
स्कैनर/एक्सप्लॉइटर CVE-2026-24061 और CVE-2026-32746
CVE-2026-32746 - GNU InetUtils telnetd LINEMODE SLC बफर ओवरफ्लो PoC (प्री-ऑथ RCE, CVSS 9.8)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।