← volver
CVE-2026-24061

CVE-2026-24061

CVSS 9.8 CRITICALEPSS 98.9%● KEVCWE-88
En resumen

Un fallo en telnetd (servicio de acceso remoto) permite que atacantes eludan la autenticación y obtengan acceso directo como usuario root manipulando la variable de entorno USER. Esto es crítico porque otorga control total del sistema a usuarios no autorizados.

Detalle técnico

telnetd en GNU Inetutils versión 2.7 y anteriores falla en validar adecuadamente la variable de entorno USER, permitiendo que atacantes remotos omitan autenticación estableciendo USER como "-f root". Esto habilita ejecución remota de código no autenticada con privilegios root. La vulnerabilidad afecta sistemas con telnetd habilitado y expuesto a redes no confiables.

Resumen generado y traducido por IA a partir de la descripción oficial.
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment variable.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
GNU · Inetutils
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →