
Uma ferramenta de deteção passiva para identificar potencial exposição ao CVE-2026-24061 em instalações do telnet do GNU inetutils
Uma ferramenta segura e passiva de detecção para identificar possível exposição à CVE-2026-24061, uma vulnerabilidade que afeta certas versões do telnet do GNU inetutils.
Este projeto foi desenvolvido para pipelines de DevOps, auditorias de infraestrutura e portfólios de segurança defensiva.
A CVE-2026-24061 é uma vulnerabilidade que afeta versões específicas do telnet do GNU inetutils. Sistemas que executam versões afetadas podem estar em risco se o cliente ou serviço telnet estiver instalado e acessível.
Esta ferramenta não explora a vulnerabilidade.
| Versão do telnet do GNU inetutils | Status |
|---|
| < 1.9.3 | Não vulnerável |
| 1.9.3 – 2.7 | Vulnerável |
| ≥ 2.8 | Corrigida |
Versões afetadas do telnet do GNU inetutils podem permitir acesso não autorizado sob certas condições. Sistemas que executam versões vulneráveis devem ser atualizados ou ter o telnet removido se não for necessário.
✔ Detecta a presença de telnet
✔ Identifica a implementação do GNU inetutils
✔ Extrai a versão instalada
✔ Sinaliza versões na faixa vulnerável
✔ Produz saída legível por humanos e em JSON
✔ Suporta códigos de saída para CI/CD
✘ Sem exploração
✘ Sem fuzzing
✘ Sem tráfego de rede malformado
✘ Sem interação com serviços
Isto é somente detecção somente leitura.
python3 inetutils-telnet-cve-2026-24061-check.py
Saída JSON (para pipelines)
python3 inetutils-telnet-cve-2026-24061-check.py --json
Esta ferramenta pode ser executada automaticamente em seus pipelines. Por exemplo, no GitHub Actions:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
O script sai com um status diferente de zero se uma versão vulnerável do telnet do GNU inetutils for detectada, permitindo que os pipelines falhem automaticamente. A saída JSON também é produzida para registro ou relatórios.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
Se o sistema for detectado como vulnerável:
A opção mais segura é remover o cliente telnet completamente:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
No Arch Linux, o telnet está incluído no inetutils, que fornece ferramentas essenciais como ping e hostname. Remover o inetutils não é recomendado.
Uma alternativa segura para mitigar o risco é parar e desabilitar o servidor telnet se ele estiver em execução:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
Muitas distribuições Linux ainda fornecem binários mais antigos, então atualizar via gerenciador de pacotes pode não resolver a vulnerabilidade. Se o telnet precisar permanecer, considere: