← volver
CVE-2026-32746criticalCWE-120

CVE-2026-32746

53Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 24%
de la publicación al arma55 días
Publicada en NVD13 mar
1ª PoC+55d
probabilidad de explotación
24%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
En resumen

El servicio telnetd en GNU inetutils tiene una falla crítica que permite escribir datos fuera del búfer de memoria al procesar ciertos comandos telnet. Esto permite que atacantes derriben el servidor o ejecuten código malicioso enviando solicitudes telnet especialmente preparadas.

Detalle técnico

CVE-2026-32746 es un desbordamiento de búfer basado en stack en el controlador de subopción LINEMODE SLC de telnetd (GNU inetutils ≤2.7). La función add_slc no valida los límites del búfer antes de escribir, permitiendo que atacantes remotos causen escrituras de memoria fuera de límites mediante mensajes de protocolo telnet malformados, resultando en denegación de servicio o ejecución de código sin autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
telnetd in GNU inetutils through 2.7 allows an out-of-bounds write in the LINEMODE SLC (Set Local Characters) suboption handler because add_slc does not check whether the buffer is full.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
GNU · inetutils
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.