
CVE-2026-24061-PoC
telnetdУязвимость внедрения аргументов затрагивает Telnet-демон GNU InetUtils (telnetd). Недостаточная очистка передаваемых клиентом переменных окружения во время согласования NEW_ENVIRON позволяет злоумышленнику внедрить флаги командной строки в локальный процесс входа в систему, что потенциально может привести к обходу аутентификации.
telnetd → /usr/bin/loginGNU InetUtils telnetd 1.9.3 – 2.7 (без исправления).
Во время согласования сеанса telnetd поддерживает Telnet-опцию NEW_ENVIRON, которая позволяет клиенту передавать серверу переменные окружения, такие как USER. Затем демон подставляет это значение непосредственно в список аргументов, используемый для вызова /usr/bin/login.
Поскольку не проверяется, что значение содержит только допустимые символы имени пользователя, клиент может передать строку, начинающуюся с дефиса (-). Вместо того чтобы быть воспринятой как имя пользователя, она интерпретируется login как флаг командной строки. В зависимости от реализации login это может позволить такие действия, как пропуск аутентификации по паролю (например, через флаг -f «уже аутентифицирован»), что приводит к несанкционированному доступу.
Задайте переменной окружения USER значение, содержащее флаг опции, перед подключением:
USER="-f root" telnet -a <target_ip>
Если цель уязвима, login интерпретирует -f root как указание аутентифицироваться как root без пароля, а не как буквальное имя пользователя.
Проверьте установленную версию пакета:
Debian / Ubuntu:
dpkg -l | grep inetutils-telnetd
RHEL / CentOS:
rpm -qa | grep inetutils
telnetd отклоняет или отбрасывает любое значение USER, начинающееся с -, перед передачей его в login.