32-летняя уязвимость в Telnetd позволяет выполнить код до аутентификации

A 32-Year-Old Bug Walks into a Telnet Server

32-летняя уязвимость в Telnetd позволяет выполнить код до аутентификации

Исследователи из WatchTowr Labs проанализировали CVE-2026-32746 — переполнение буфера в обработчике LINEMODE SLC демона Telnetd из GNU inetutils. Баг существует с 1994 года и затрагивает не только inetutils, но и множество форков: Ubuntu, Debian, FreeBSD, NetBSD, Citrix NetScaler, Apple macOS, Haiku, TrueNAS и другие. Уязвимость позволяет перезаписать около 400 байт соседних переменных, однако эксплуатация осложнена ограничениями на передаваемые данные. Патч уже выпущен.

Да, это новая уязвимость. Да, у неё CVSS три сквиллиона. Но могут ли злоумышленники реально её эксплуатировать для чего-то полезного?

Ещё за этот день

2026-09-17