CVE-2026-24061 への潜在的な曝露を特定するための、安全で受動的な検出ツールです。これは、GNU inetutils telnet の特定バージョンに影響を与える脆弱性です。
このプロジェクトは、DevOpsパイプライン、インフラストラクチャ監査、および防御的セキュリティポートフォリオ向けに設計されています。
CVE-2026-24061 は、GNU inetutils telnet の特定バージョンに影響を与える脆弱性です。影響を受けるバージョンを実行しているシステムは、telnet クライアントまたはサービスがインストールされアクセス可能な場合、リスクにさらされる可能性があります。
このツールは脆弱性を悪用しません。
| GNU inetutils telnet バージョン | ステータス |
|---|---|
| < 1.9.3 | 脆弱性なし |
| 1.9.3 – 2.7 | 脆弱性あり |
| ≥ 2.8 | 修正済み |
影響を受けるバージョンの GNU inetutils telnet は、特定の条件下で不正アクセスを許可する可能性があります。脆弱なバージョンを実行しているシステムは、更新するか、不要な場合は telnet を削除する必要があります。
✔ telnet の存在を検出
✔ GNU inetutils 実装を識別
✔ インストール済みバージョンを抽出
✔ 脆弱な範囲のバージョンにフラグを立てる
✔ 人間が読める形式と JSON 出力を生成
✔ CI/CD 終了コードをサポート
✘ 悪用なし
✘ ファジングなし
✘ 不正なネットワークトラフィックなし
✘ サービスとの対話なし
これは読み取り専用の検出のみです。
python3 inetutils-telnet-cve-2026-24061-check.py
JSON出力(パイプライン用)
python3 inetutils-telnet-cve-2026-24061-check.py --json
このツールはパイプラインで自動的に実行できます。例えば、GitHub Actions では以下のようにします:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
このスクリプトは、脆弱なバージョンの GNU inetutils telnet が検出された場合に非ゼロのステータスで終了し、パイプラインを自動的に失敗させることができます。ログ記録やレポート用に JSON 出力も生成されます。
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
システムが脆弱であると検出された場合:
最も安全なオプションは、telnet クライアントを完全に削除することです:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
Arch Linux では、telnet は inetutils にバンドルされており、ping や hostname などの必須ツールを提供します。inetutils の削除は推奨されません。
リスクを軽減する安全な代替手段は、telnet サーバーが実行中の場合は停止して無効にすることです:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
多くの Linux ディストリビューションは依然として古いバイナリを提供しているため、パッケージマネージャーによるアップグレードでは脆弱性が解決されない場合があります。 telnet を維持する必要がある場合は、以下を検討してください: