HeadlinesBriefing favicon HeadlinesBriefing.com

CVE-2026-32746:32年Telnet漏洞导致远程代码执行

Hacker News •
×

32年Telnet漏洞CVE-2026-32746远程代码执行DREAM安全研究团队发现了一个名为CVE-2026-32746的32年预身份验证远程代码执行漏洞,该漏洞存在于GNU inetutils Telnetd中。该漏洞起源于1994年——与电影《黑客》上映的同一年——BSS基于缓冲区溢出,位于LINEMODE SLC协商处理器中,允许攻击者破坏大约400字节的相邻变量。尽管补丁针对的是inetutils-telnetd,但该漏洞的影响范围很广,因为大多数供应商的Telnetd实现都基于相同的代码。受影响的系统包括UbuntuDebianFreeBSDNetBSDCitrix NetScalerAppleTrueNASDragonFly BSD等。尽管Telnet不安全且以明文形式传输,但它仍然在生产环境中很常见,通常是由于工业设备中8位微控制器的传统硬件限制。利用该漏洞非常复杂,被描述为“潘多拉的盒子”,即使在披露近一周后,也没有出现任何公开的漏洞分析。该漏洞凸显了古老代码在现代基础设施中的持续风险。