قاعدة الثغرات (CVE)
CVE-2026-24061
حقن وسيطات في telnetd من GNU InetUtils
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
قيمة "-f root" في متغير البيئة USER تسمح بتجاوز المصادقة عن بُعد والدخول كـ root على خوادم telnet القديمة. ثغرة كلاسيكية عادت للاستغلال.
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment variable.
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| InetUtils | — | — |
التغطية على سيبرانا
—