32-летняя уязвимость в Telnetd позволяет выполнить код до аутентификации
A 32-Year-Old Bug Walks into a Telnet Server

Исследователи из WatchTowr Labs проанализировали CVE-2026-32746 — переполнение буфера в обработчике LINEMODE SLC демона Telnetd из GNU inetutils. Баг существует с 1994 года и затрагивает не только inetutils, но и множество форков: Ubuntu, Debian, FreeBSD, NetBSD, Citrix NetScaler, Apple macOS, Haiku, TrueNAS и другие. Уязвимость позволяет перезаписать около 400 байт соседних переменных, однако эксплуатация осложнена ограничениями на передаваемые данные. Патч уже выпущен.
Да, это новая уязвимость. Да, у неё CVSS три сквиллиона. Но могут ли злоумышленники реально её эксплуатировать для чего-то полезного?