网易首页 > 网易号 > 正文 申请入驻

Telnet严重漏洞可导致远程代码执行获取root权限

0
分享至


Dream Security安全研究人员警告,一个CVSS评分高达9.8的Telnet严重漏洞,使攻击者能够在身份验证启动之前就完全控制受影响的系统。

该漏洞编号为CVE-2026-32746,存在于GNU inetutils telnetd中。这是一个广泛部署的Telnet远程访问协议实现,常见于传统基础设施、网络设备和嵌入式系统中。自2000年代初以来,该协议在现代环境中已基本被SSH(安全外壳协议)所取代。

在仍运行易受攻击的telnet服务的系统中,新披露的漏洞允许因缓冲区溢出问题导致的越界写入,从而实现未经身份验证的远程代码执行(RCE),并获得root权限。

根据国家漏洞数据库条目,根本原因是telnetd LINEMODE设置本地字符(SLC)处理程序中的缓冲区溢出,该溢出在Telnet协议协商期间被触发。由于该漏洞可在身份验证之前被利用,攻击者可以使用特制消息在建立连接后立即执行任意代码。

Dream表示,在许多部署中,telnetd以root权限运行,意味着成功利用可能导致系统完全沦陷。

Dream于3月11日将该漏洞告知GNU Inetutils维护者,描述了缓冲区溢出的利用方式。

根据GNU邮件列表中的消息,该公司告诉维护者:"SLC响应构建在一个固定的108字节缓冲区slcbuf中,在4字节头部后只有104字节用于数据。函数add_slc()(第162-175行)每个SLC三元组附加3字节,但从不检查缓冲区是否已满。指针slcptr每次都只是递增。"

消息继续说道:"大约35个三元组后,超出了104字节空间,代码写入超出slcbuf末尾。这会破坏BSS中其后的任何内容(包括slcptr指针)。随后,end_slc()使用损坏的slcptr写入子选项结束标记,这为攻击者提供了内存中的任意写入机会。因此,该漏洞是一个典型的缓冲区溢出,没有边界检查。"

根据Dream咨询公告中的时间表,维护者在第二天准备了补丁,计划在4月1日前发布。

Dream表示,易受攻击的系统包括:暴露Telnet接口的嵌入式系统和物联网设备;监听TCP端口23并使用易受攻击代码库的服务器和设备;以及提供inetutils并启用或可安装telnetd的Linux发行版,包括Debian、Ubuntu、RHEL和SUSE。

Dream指出:"仅需一个到端口23的网络连接就足以触发该漏洞。不需要凭据、用户交互或特殊网络位置。"

Dream建议在软件打补丁之前采取若干即时解决方案,包括迁移到SSH等安全替代方案,禁用telnetd或在没有root权限的情况下运行。在无法做到这些的情况下,建议在网络边界阻止端口23,并限制其仅供可信主机使用。

这是今年出现的第二个Telnet相关漏洞,此前1月份发现了一个身份验证绕过漏洞,该漏洞会使设备面临完全接管的风险。

Q&A

Q1:CVE-2026-32746漏洞的危险性有多大?

A:这是一个CVSS评分高达9.8的严重漏洞,攻击者可以在身份验证之前就完全控制受影响的系统。由于许多telnetd以root权限运行,成功利用可能导致系统完全沦陷,仅需一个到端口23的网络连接就能触发。

Q2:哪些系统容易受到这个Telnet漏洞影响?

A:主要包括暴露Telnet接口的嵌入式系统和物联网设备、监听TCP端口23的服务器和设备,以及提供GNU inetutils并启用telnetd的Linux发行版,如Debian、Ubuntu、RHEL和SUSE等系统。

Q3:如何防护这个Telnet漏洞?

A:建议迁移到SSH等安全替代方案、禁用telnetd或在没有root权限下运行、在网络边界阻止端口23并限制仅供可信主机使用。最根本的解决方案是等待并安装官方补丁。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
最新!总台人事变动

最新!总台人事变动

广电头条
2026-05-31 20:13:34
黄仁勋:英语专业的学生有可能成为最成功的那批人

黄仁勋:英语专业的学生有可能成为最成功的那批人

麦可思研究
2026-05-30 11:19:36
Netflix新剧首周560万,烂番茄97%仍扑

Netflix新剧首周560万,烂番茄97%仍扑

自愈小日子
2026-06-01 00:44:43
罗翔:如果一个人突然努力工作,业余时间开始学习,不再参加社交活动,那么,身边的人可能不仅不会帮他,还会拉他下来,原因就一个!

罗翔:如果一个人突然努力工作,业余时间开始学习,不再参加社交活动,那么,身边的人可能不仅不会帮他,还会拉他下来,原因就一个!

谭老师地理大课堂
2026-04-22 00:03:57
人的一生,要闯三关。第一关,送父母终老;第三关,守好自己的命

人的一生,要闯三关。第一关,送父母终老;第三关,守好自己的命

富书
2026-05-31 21:32:50
热熔胶烫幼儿老师面相友善,家长:她平常看起来非常和蔼可亲

热熔胶烫幼儿老师面相友善,家长:她平常看起来非常和蔼可亲

映射生活的身影
2026-05-31 20:36:21
【2026.5.31】爆姐的饭后爆料:生命不止,爆料不息!

【2026.5.31】爆姐的饭后爆料:生命不止,爆料不息!

娱乐真爆姐
2026-05-31 23:12:26
66岁陈永贵,退休后对秘书发脾气,李先念下令:不许再给他送文件

66岁陈永贵,退休后对秘书发脾气,李先念下令:不许再给他送文件

简史档案馆
2026-04-02 11:05:03
上海队遇到了大麻烦!

上海队遇到了大麻烦!

体育哲人
2026-05-31 18:44:17
央视曝光:广州女子持两本护照调包登机被识破,竟然是双重国籍。

央视曝光:广州女子持两本护照调包登机被识破,竟然是双重国籍。

健身狂人
2026-05-31 12:00:28
快讯!关于郑丽文的消息!

快讯!关于郑丽文的消息!

故事终将光明磊落
2026-05-31 10:59:46
2018年,张继科为景甜母亲庆生,景甜趴在母亲肩膀上,一脸幸福

2018年,张继科为景甜母亲庆生,景甜趴在母亲肩膀上,一脸幸福

喜文多见01
2026-05-30 10:27:29
女儿在家啃老十年选择自杀,母亲整理遗物,查看存折余额后彻底崩溃

女儿在家啃老十年选择自杀,母亲整理遗物,查看存折余额后彻底崩溃

荔枝人物记
2025-03-20 17:49:15
马英九的"报应"终于来了,三人调查小组深夜强势反击!

马英九的"报应"终于来了,三人调查小组深夜强势反击!

小管聊一聊
2026-05-31 23:19:32
天热多吃3瓜,一排毒,二清热,三祛湿,全身是宝,中老年别错过

天热多吃3瓜,一排毒,二清热,三祛湿,全身是宝,中老年别错过

江江食研社
2026-05-30 22:30:05
夏天,有一种臭不是口臭、狐臭、脚臭,而是名副其实的“裆臭”!

夏天,有一种臭不是口臭、狐臭、脚臭,而是名副其实的“裆臭”!

爆炸营养彭鑫蕊
2026-05-28 16:38:52
佛山彻底失守!广东第三城易主

佛山彻底失守!广东第三城易主

洞见报告
2026-05-02 18:55:22
王菲看谢霆锋北京演唱会,一脸娇羞躲在俞飞鸿身后,陈鲁豫也陪着

王菲看谢霆锋北京演唱会,一脸娇羞躲在俞飞鸿身后,陈鲁豫也陪着

安海客
2026-05-30 21:51:30
信号失联、烧成火球!神舟21号航天员返回途中,有多惊心动魄?

信号失联、烧成火球!神舟21号航天员返回途中,有多惊心动魄?

王瑄自驾
2026-05-31 11:06:52
陪跑十年零七个月,深圳夫妻意外中签后却只能发呆

陪跑十年零七个月,深圳夫妻意外中签后却只能发呆

宝哥精彩赛事
2026-05-31 08:31:05
2026-06-01 02:16:49
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
18906文章数 49707关注度
往期回顾 全部

科技要闻

戴尔诺基亚又回来了!AI重估老牌科技公司

头条要闻

特朗普生日白宫办格斗赛 近距离观赛花超100万美元

头条要闻

特朗普生日白宫办格斗赛 近距离观赛花超100万美元

体育要闻

阿森纳用最悲壮的方式,成就了巴黎王朝

娱乐要闻

朱军退休,正义虽迟但到,女方受惩

财经要闻

医学首席转岗搞科技,A股科技股遭遇巨震

汽车要闻

900V+3.2秒破百 领克10+&领克10上市16.99万元起

态度原创

时尚
本地
亲子
健康
教育

梓渝:慢下来,也很好

本地新闻

用剪纸的方式,打开江苏扬州

亲子要闻

飞鹤联手中标院定义“鲜活”新标准:奶粉“生日”从原料算起

尝试干细胞疗法如何避免踩坑?

教育要闻

小初物理开窍神器!后悔没早点发现!!谁懂啊!!物理渣娃突..

无障碍浏览 进入关怀版