1994년에 태어난 Telnet 버그, 32년 만에 인증 없이 RCE로 부활하다

A 32-Year-Old Bug Walks into a Telnet Server

1994년에 태어난 Telnet 버그, 32년 만에 인증 없이 RCE로 부활하다

GNU inetutils Telnetd에서 1994년부터 존재해온 사전 인증 버퍼 오버플로 취약점(CVE-2026-32746)이 발견됐다. LINEMODE SLC 협상 핸들러에서 약 400바이트의 인접 변수를 덮어쓸 수 있으며, Ubuntu, Debian, FreeBSD, NetBSD, macOS, Citrix NetScaler 등 주요 시스템이 영향을 받는다. 2005년 클라이언트 측 CVE-2005-0469와 사실상 동일한 결함으로, 패치는 단순한 경계 검사 추가에 불과하다.

서버는 이 모든 값을 경계 검사 없이 고정 크기의 전역 배열에 저장한다. 잠깐, 뭐라고?! 그렇다. 그것이 바로 취약점이다. 1994년 이후로 탐지되지 않았던 것이다.

이 날의 다른 글

2026-09-17