Ein 32 Jahre alter Bug legt Telnet-Server lahm
A 32-Year-Old Bug Walks into a Telnet Server

Die Sicherheitsforscher von watchTowr haben CVE-2026-32746 analysiert, einen Pre-Auth-Buffer-Overflow im LINEMODE-SLC-Handler von GNU inetutils Telnetd. Der Bug stammt aus dem Jahr 1994 und steckt auch in Ubuntu, Debian, FreeBSD, NetBSD, Citrix NetScaler, macOS und weiteren Derivaten. Obwohl die Ausnutzung wegen Byte-Einschränkungen knifflig ist, ermöglicht die Schwachstelle eine Korruption von rund 400 Bytes – ein gefährliches Erbe, das nun endlich gepatcht wurde.
Und dann ist da noch die Sache mit dem Client: CVE-2005-0469 ist der Doppelgänger dieser Schwachstelle – im Grunde dieselbe, aber auf der Client-Seite, wo eine Funktion namens slc_add_reply eine Grenzprüfung vermissen ließ.