Admin
Администратор
Исследователи кибербезопасности выявили серьёзную уязвимость в Telnetd, которая позволяет злоумышленникам выполнять произвольный код с правами администратора.
Уязвимость, обозначенная как CVE-2026-32746, имеет максимальный уровень опасности и может быть использована без аутентификации через порт 23.
Израильская компания Dream обнаружила уязвимость в реализации Telnetd, которая связана с ошибкой обработки данных в подопции LINEMODE Set Local Characters. Это приводит к переполнению буфера и позволяет выполнить произвольный код с правами root. Уязвимость затрагивает все версии Telnetd до 2.7. Эксплуатация возможна сразу после установления соединения, без необходимости ввода учётных данных. Для защиты рекомендуется отключить Telnet, если он не используется, ограничить доступ к порту 23 и изолировать сервис.