
Инструмент пассивного обнаружения для выявления потенциальной подверженности CVE-2026-24061 в установках GNU inetutils telnet
Безопасный инструмент пассивного обнаружения для выявления потенциальной подверженности CVE-2026-24061 — уязвимости, затрагивающей определённые версии GNU inetutils telnet.
Этот проект предназначен для DevOps-конвейеров, аудита инфраструктуры и защитных портфелей безопасности.
CVE-2026-24061 — это уязвимость, затрагивающая определённые версии GNU inetutils telnet. Системы, работающие на затронутых версиях, могут быть подвержены риску, если telnet-клиент или служба установлены и доступны.
Этот инструмент не эксплуатирует уязвимость.
| Версия GNU inetutils telnet | Статус |
|---|
| < 1.9.3 | Не уязвима |
| 1.9.3 – 2.7 | Уязвима |
| ≥ 2.8 | Исправлена |
Затронутые версии GNU inetutils telnet могут позволять несанкционированный доступ при определённых условиях. Системы, работающие на уязвимых версиях, следует обновить или удалить telnet, если он не требуется.
✔ Обнаруживает наличие telnet
✔ Идентифицирует реализацию GNU inetutils
✔ Извлекает установленную версию
✔ Помечает версии в уязвимом диапазоне
✔ Создаёт вывод в человекочитаемом и JSON форматах
✔ Поддерживает коды выхода для CI/CD
✘ Никакой эксплуатации
✘ Никакого фаззинга
✘ Никакого вредоносного сетевого трафика
✘ Никакого взаимодействия со службами
Это только обнаружение в режиме чтения.
python3 inetutils-telnet-cve-2026-24061-check.py
JSON-вывод (для конвейеров)
python3 inetutils-telnet-cve-2026-24061-check.py --json
Этот инструмент можно запускать автоматически в ваших конвейерах. Например, в GitHub Actions:
name: CVE-2026-24061 Check
on: [push, pull_request]
jobs:
security-check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run CVE-2026-24061 detector
run: |
python3 inetutils-telnet-cve-2026-24061-check.py --json
Скрипт завершается с ненулевым статусом, если обнаружена уязвимая версия GNU inetutils telnet, что позволяет конвейерам автоматически завершаться с ошибкой. JSON-вывод также создаётся для журналирования или отчётности.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : ci-runner-01
telnet_present : True
implementation : GNU inetutils telnet
version : 2.8
vulnerability_status : not_vulnerable
recommended_action : none
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : prod-web-02
telnet_present : True
implementation : GNU inetutils telnet
version : 2.5
vulnerability_status : vulnerable
recommended_action : Upgrade inetutils to a non-vulnerable version or remove/disable telnet service entirely.
CVE-2026-24061 Telnet Exposure Check
-----------------------------------
host : legacy-host
telnet_present : True
implementation : None
version : None
vulnerability_status : indeterminate
recommended_action : Verify telnet implementation and version manually; consider removal if not required.
Если система определена как уязвимая:
Самый безопасный вариант — полностью удалить telnet-клиент:
sudo apt remove telnet -y
sudo apt autoremove -y
sudo dnf remove telnet -y
В Arch Linux telnet входит в состав inetutils, который предоставляет основные инструменты, такие как ping и hostname. Удаление inetutils не рекомендуется.
Безопасная альтернатива для снижения риска — остановить и отключить telnet-сервер, если он запущен:
sudo systemctl stop telnet.socket
sudo systemctl disable telnet.socket
Многие дистрибутивы Linux по-прежнему поставляют старые бинарные файлы, поэтому обновление через менеджер пакетов может не устранить уязвимость. Если telnet должен остаться, рассмотрите: