CVE-2026-24061: fallo crítico en GNU Inetutils
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Un fallo en telnetd (servicio de acceso remoto) permite que atacantes eludan la autenticación y obtengan acceso directo como usuario root manipulando la variable de entorno USER. Esto es crítico porque otorga control total del sistema a usuarios no autorizados.
telnetd en GNU Inetutils versión 2.7 y anteriores falla en validar adecuadamente la variable de entorno USER, permitiendo que atacantes remotos omitan autenticación estableciendo USER como "-f root". Esto habilita ejecución remota de código no autenticada con privilegios root. La vulnerabilidad afecta sistemas con telnetd habilitado y expuesto a redes no confiables.
El análisis completo de esta CVE está disponible en portugués →