我看站内好像还没人发,GNU InetUtils telnetd 远程身份认证绕过漏洞
漏洞详情:
GNU InetUtils telnetd 远程身份认证绕过漏洞(CVE-2026-24061),此漏洞主要影响 telnetd 在调用系统 /usr/bin/login 程序时,未对从客户端 USER 环境变量传入的用户名做过滤,直接拼接到 login 命令行。未经授权的远程攻击者可利用该缺陷,在无需任何口令的情况下直接获取目标主机的 root shell,造成完全控制权泄露、敏感信息被窃取或进一步横向移动。
目前我已经在本地成功复现并且在公网有捡到很多群辉存在这个漏洞 , 站内好像有不少有玩 NAS 之类的朋友特别是有公网 IP 的兄弟注意排查一下,其实版本挺苛刻的 1.9.3 <= GNU InetUtils <= 2.7,但是我测试过了 ubuntu24.04 使用 apt 下的 telnet 服务就是存在这个漏洞的。
因为影响面比较广我就不放 exp 了避免被滥用,只要记住自查一下版本就行了
修复建议:
Debian/Ubuntu: sudo apt update && sudo apt install inetutils-telnetd
RHEL/CentOS: sudo dnf upgrade inetutilsAlpine: apk upgrade inetutils
# 或手动应用补丁:
wget https://codeberg.org/inetutils/inetutils/commit/fd702c02497b2f398e739e3119bed0b23dd7aa7b.patch
wget https://codeberg.org/inetutils/inetutils/commit/ccba9f748aa8d50a38d7748e2e60362edd6a32cc.patch
patch -p1 < fd702c0.patch
patch -p1 < ccba9f7.patch
./configure && make &&sudo make install
