
CVE-2026-24061 के संभावित जोखिम की पहचान के लिए GNU inetutils telnet इंस्टॉलेशन में एक निष्क्रिय पहचान उपकरण
CVE-2026-24061 के संभावित जोखिम की पहचान करने के लिए एक सुरक्षित, निष्क्रिय पहचान उपकरण, जो GNU inetutils telnet के कुछ संस्करणों को प्रभावित करने वाली एक कमजोरी है।
यह प्रोजेक्ट DevOps पाइपलाइनों, इंफ्रास्ट्रक्चर ऑडिट और रक्षात्मक सुरक्षा पोर्टफोलियो के लिए डिज़ाइन किया गया है।
CVE-2026-24061 GNU inetutils telnet के विशिष्ट संस्करणों को प्रभावित करने वाली एक कमजोरी है। यदि telnet क्लाइंट या सेवा स्थापित और सुलभ है, तो प्रभावित संस्करण चलाने वाले सिस्टम जोखिम में हो सकते हैं।
यह उपकरण कमजोरी का शोषण नहीं करता।
| GNU inetutils telnet संस्करण | स्थिति |
|---|---|
| < 1.9.3 | कमजोर नहीं |
| 1.9.3 – 2.7 | कमजोर |
| ≥ 2.8 | ठीक |
GNU inetutils telnet के प्रभावित संस्करण कुछ शर्तों के तहत अनधिकृत पहुंच की अनुमति दे सकते हैं। कमजोर संस्करण चलाने वाले सिस्टम को अपडेट किया जाना चाहिए या यदि आवश्यक नहीं है तो telnet हटा दिया जाना चाहिए।
✔ telnet की उपस्थिति का पता लगाता है
✔ GNU inetutils कार्यान्वयन की पहचान करता है
✔ स्थापित संस्करण निकालता है
✔ कमजोर सीमा में संस्करणों को चिह्नित करता है
✔ मानव-पठनीय और JSON आउटपुट उत्पन्न करता है
✔ CI/CD निकास कोड का समर्थन करता है
✘ कोई शोषण नहीं
✘ कोई फ़ज़िंग नहीं
✘ कोई दूषित नेटवर्क ट्रैफ़िक नहीं
✘ कोई सेवा इंटरैक्शन नहीं
यह केवल रीड-ओनली पहचान है।
python3 inetutils-telnet-cve-2026-24061-check.py
JSON आउटपुट (पाइपलाइनों के लिए)
python3 inetutils-telnet-cve-2026-24061-check.py --json
यह उपकरण आपकी पाइपलाइनों में स्वचालित रूप से चलाया जा सकता है। उदाहरण के लिए, GitHub Actions में:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
यदि GNU inetutils telnet का कमजोर संस्करण पाया जाता है तो स्क्रिप्ट गैर-शून्य स्थिति के साथ बाहर निकलती है, जिससे पाइपलाइनें स्वचालित रूप से विफल हो सकती हैं। लॉगिंग या रिपोर्टिंग के लिए JSON आउटपुट भी उत्पन्न होता है।
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
यदि सिस्टम कमजोर पाया जाता है:
सबसे सुरक्षित विकल्प telnet क्लाइंट को पूरी तरह से हटाना है:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
Arch Linux पर, telnet inetutils के भीतर बंडल है, जो ping और hostname जैसे आवश्यक उपकरण प्रदान करता है। inetutils को हटाना अनुशंसित नहीं है।
जोखिम को कम करने का सुरक्षित विकल्प यह है कि यदि telnet सर्वर चल रहा है तो उसे रोकें और अक्षम करें:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
कई Linux वितरण अभी भी पुराने बाइनरी भेजते हैं, इसलिए पैकेज मैनेजर के माध्यम से अपग्रेड करने से कमजोरी हल नहीं हो सकती है। यदि telnet को बनाए रखना आवश्यक है, तो विचार करें: