CVE-2026-24061
Vulnerabilidade de Injeção de Argumentos no GNU InetUtils
- Publicado
- 21 de jan. de 2026
- Atualizado
- 25 de mar. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 26 de jan. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
telnetd no GNU Inetutils até 2.7 permite bypass de autenticação remota por meio de um valor "-f root" para a variável de ambiente USER.
Fontes
73poc do CVE-2026-24061 : um bypass crítico de autenticação no telnetd que leva a RCE como root. Afeta sistemas com versões do telnetd que contêm a vulnerabilidade a partir de 2015.
- CVE-2026-24061Exploit
Exploit de execução remota de código multiplataforma para o telnet do GNU Inetutils (versões 1.9.3 a 2.7), visando a CVE-2026-24061 com uma interface de linha de comando simples.
- CVE-2026-24061Exploit
CVE-2026-24061
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.