ラヴィー・ラクシュマナン2026 年 3 月 18 日脆弱性 / データ保護
サイバーセキュリティ研究者は、GNU InetUtils Telnet デーモン (telnetd) に影響を与える重大なセキュリティ上の欠陥を明らかにしました。この欠陥は、認証されていないリモート攻撃者によって悪用され、昇格された特権で任意のコードを実行する可能性があります。
脆弱性は次のように追跡されます CVE-2026-32746、CVSS スコアは 10.0 点中 9.8 点です。これは、LINEMODE Set Local Character (SLC) サブオプション ハンドラーでの範囲外書き込みによりバッファ オーバーフローが発生し、最終的にコード実行への道が開かれるケースとして説明されています。
2026 年 3 月 11 日にこの欠陥を発見して報告したイスラエルのサイバーセキュリティ会社 Dream は、この欠陥は 2.7 までの Telnet サービス実装のすべてのバージョンに影響を与えると述べました。この脆弱性の修正版は、2026 年 4 月 1 日までに公開される予定です。
「認証されていないリモート攻撃者は、最初の接続ハンドシェイク中、つまりログイン プロンプトが表示される前に特別に作成したメッセージを送信することで、これを悪用する可能性があります。」と Dream 氏は述べています。 言った 警報中。 「悪用に成功すると、root としてリモートでコードが実行される可能性があります。」
「この脆弱性を引き起こすには、ポート 23 への 1 つのネットワーク接続で十分です。資格情報も、ユーザーの操作も、特別なネットワーク位置も必要ありません。」
Dream によると、SLC ハンドラーは、Telnet プロトコルのハンドシェイク中にオプションのネゴシエーションを処理します。しかし、この脆弱性は認証前に引き起こされる可能性があるため、攻撃者は特別に作成したプロトコル メッセージを送信することで、接続を確立した直後に脆弱性を武器化することができます。
telnetd が root 権限で実行されている場合、悪用に成功するとシステムが完全に侵害される可能性があります。これにより、永続的なバックドアの展開、データの引き出し、侵害されたホストをピボット ポイントとして使用した横方向の移動など、悪用後のさまざまなアクションへの扉が開かれる可能性があります。
「認証されていない攻撃者は、ポート 23 に接続し、多くのトリプレットを含む細工された SLC サブオプションを送信することで、この攻撃を引き起こす可能性があります。」 によると Dream セキュリティ研究者の Adiel Sol 氏に宛てて。
「ログインは必要ありません。このバグは、ログイン プロンプトの前のオプション ネゴシエーション中に発生します。オーバーフローによってメモリが破損し、任意の書き込みに変わる可能性があります。実際には、これがリモート コード実行につながる可能性があります。telnetd は通常 root として (たとえば、inetd または xinetd の下で) 実行されるため、悪用に成功すると攻撃者にシステムの完全な制御が与えられてしまいます。」
修正がない場合は、必要がない場合はサービスを無効にし、必要に応じて root 権限なしで telnetd を実行し、ネットワーク境界およびホストベースのファイアウォール レベルでポート 23 をブロックしてアクセスを制限し、Telnet アクセスを分離することをお勧めします。
この公開は、GNU InetUtils telnetd (CVE-2026-24061、CVSS スコア: 9.8) で別の重大なセキュリティ上の欠陥が公開されてからほぼ 2 か月後に行われました。この欠陥は、ターゲット システムへの root アクセスを取得するために悪用される可能性があります。米国サイバーセキュリティ・インフラセキュリティ庁によると、この脆弱性はその後、実際に悪用されるようになりました。
#パッチが適用されていない #Telnetd #の重大な欠陥 #CVE202632746 #によりポート #経由で未認証のルート #RCE #が有効になる

