
CVE-2026-24061-PoC
telnetd do GNU InetUtilsUma vulnerabilidade de injeção de argumentos afeta o daemon Telnet do GNU InetUtils (telnetd). A sanitização insuficiente de variáveis de ambiente fornecidas pelo cliente durante a negociação NEW_ENVIRON permite que um atacante injete flags de linha de comando no processo de login local, podendo resultar em bypass de autenticação.
telnetd → /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (não corrigido).
Durante a negociação da sessão, o telnetd honra a opção Telnet NEW_ENVIRON, que permite que um cliente passe variáveis de ambiente como USER para o servidor. O daemon então interpola esse valor diretamente na lista de argumentos usada para invocar /usr/bin/login.
Como o valor não é validado para conter apenas caracteres de nome de usuário válidos, um cliente pode fornecer uma string começando com um hífen (-). Em vez de ser tratada como um nome de usuário, ela é interpretada pelo login como uma flag de linha de comando. Dependendo da implementação do login, isso pode habilitar comportamentos como pular a autenticação por senha (por exemplo, através de uma flag -f "já autenticado"), levando a acesso não autorizado.
Defina a variável de ambiente USER com um valor contendo uma flag de opção antes de conectar:
USER="-f root" telnet -a <target_ip>
Se o alvo for vulnerável, o login interpreta -f root como uma instrução para autenticar como root sem senha, em vez de tratar -f root como um nome de usuário literal.
Verifique a versão do pacote instalado:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd rejeita ou remove qualquer valor de USER que comece com - antes de passá-lo ao login.