Dream Security安全研究人员警告,一个CVSS评分高达9.8的Telnet严重漏洞,使攻击者能够在身份验证启动之前就完全控制受影响的系统。
该漏洞编号为CVE-2026-32746,存在于GNU inetutils telnetd中。这是一个广泛部署的Telnet远程访问协议实现,常见于传统基础设施、网络设备和嵌入式系统中。自2000年代初以来,该协议在现代环境中已基本被SSH(安全外壳协议)所取代。
在仍运行易受攻击的Telnet服务的系统中,新披露的漏洞允许因缓冲区溢出问题导致的越界写入,从而实现未经身份验证的远程代码执行(RCE),并获得root权限。
根据国家漏洞数据库条目,根本原因是telnetd LINEMODE设置本地字符(SLC)处理程序中的缓冲区溢出,该溢出在Telnet协议协商期间被触发。由于该漏洞可在身份验证之前被利用,攻击者可以使用特制消息在建立连接后立即执行任意代码。
Dream表示,在许多部署中,telnetd以root权限运行,意味着成功利用可能导致系统完全沦陷。
Dream于3月11日将该漏洞告知GNU Inetutils维护者,描述了缓冲区溢出的利用方式。
根据GNU邮件列表中的消息,该公司告诉维护者:"SLC响应构建在一个固定的108字节缓冲区slcbuf中,在4字节头部后只有104字节用于数据。函数add_slc()(第162-175行)每个SLC三元组附加3字节,但从不检查缓冲区是否已满。指针slcptr每次都只是递增。"
消息继续说道:"大约35个三元组后,超出了104字节空间,代码写入超出slcbuf末尾。这会破坏BSS中其后的任何内容(包括slcptr指针)。随后,end_slc()使用损坏的slcptr写入子选项结束标记,这为攻击者提供了内存中的任意写入机会。因此,该漏洞是一个典型的缓冲区溢出,没有边界检查。"
根据Dream咨询公告中的时间表,维护者在第二天准备了补丁,计划在4月1日前发布。
Dream表示,易受攻击的系统包括:暴露Telnet接口的嵌入式系统和物联网设备;监听TCP端口23并使用易受攻击代码库的服务器和设备;以及提供inetutils并启用或可安装telnetd的Linux发行版,包括Debian、Ubuntu、RHEL和SUSE。
Dream指出:"仅需一个到端口23的网络连接就足以触发该漏洞。不需要凭据、用户交互或特殊网络位置。"
Dream建议在软件打补丁之前采取若干即时解决方案,包括迁移到SSH等安全替代方案,禁用telnetd或在没有root权限的情况下运行。在无法做到这些的情况下,建议在网络边界阻止端口23,并限制其仅供可信主机使用。
这是今年出现的第二个Telnet相关漏洞,此前1月份发现了一个身份验证绕过漏洞,该漏洞会使设备面临完全接管的风险。
Q&A
Q1:CVE-2026-32746漏洞的危险性有多大?
A:这是一个CVSS评分高达9.8的严重漏洞,攻击者可以在身份验证之前就完全控制受影响的系统。由于许多telnetd以root权限运行,成功利用可能导致系统完全沦陷,仅需一个到端口23的网络连接就能触发。
Q2:哪些系统容易受到这个Telnet漏洞影响?
A:主要包括暴露Telnet接口的嵌入式系统和物联网设备、监听TCP端口23的服务器和设备,以及提供GNU inetutils并启用telnetd的Linux发行版,如Debian、Ubuntu、RHEL和SUSE等系统。
Q3:如何防护这个Telnet漏洞?
A:建议迁移到SSH等安全替代方案、禁用telnetd或在没有root权限下运行、在网络边界阻止端口23并限制仅供可信主机使用。最根本的解决方案是等待并安装官方补丁。
好文章,需要你的鼓励
无人机食品配送服务商Flytrex与全球知名披萨连锁品牌Little Caesars宣布合作,推出全新Sky2无人机,最大载重达4公斤,可一次配送两个大披萨及饮料,满足全家用餐需求。Sky2支持最远6.4公里的配送范围,平均从起飞到送达仅需4.5分钟。首个试点门店已在德克萨斯州怀利市上线,并实现与Little Caesars订单系统的直接集成。
FORTIS是专门测量AI代理"越权行为"的基准测试,研究发现十款顶尖模型普遍选择远超任务需要的高权限技能,端到端成功率最高仅14.3%。
法国社会住房项目ViliaSprint?已正式完工,成为欧洲最大的3D打印多户住宅建筑,共12套公寓,建筑面积800平方米。项目由PERI 3D Construction使用COBOD BOD2打印机完成,整体工期较传统建造缩短3个月,实际打印仅用34天(原计划50天),现场操作人员从6人减至3人,建筑废料率从10%降至5%。建筑采用可打印混凝土,集成光伏板及热泵系统,能源自给率约达60%。
荷兰Nebius团队提出SlimSpec,通过低秩分解压缩草稿模型LM-Head的内部表示而非裁剪词汇,在保留完整词汇表的同时将LM-Head计算时间压缩至原来的五分之一,端到端推理速度超越现有方法最高达9%。