Folia
← 返回头版

32年历史的Telnet服务器漏洞现世

DREAM安全研究团队发现了编号为CVE-2026-32746的严重预认证缓冲区溢出漏洞,该漏洞存在于GNU inetutils Telnetd中已有32年之久 1。这个缺陷最早可追溯到1994年,位于LINEMODE SLC(Set Linemode Characters)协商处理器内,允许攻击者破坏约400字节的邻接变量 1。该漏洞是一个无边界检查的BSS基缓冲区溢出漏洞,理论上可被利用 1。

受影响范围广泛,包括inetutils-telnetd、Ubuntu、Debian、FreeBSD、NetBSD、Citrix NetScaler、Apple Mac Tahoe、Haiku和TrueNAS Core等至少12种系统 1。然而,实际利用该漏洞面临多重制约:数据编码限制、子协商包大小上限(0x200字节)以及不同系统编译导致的内存布局差异均会影响攻击可行性 1。

目前的补丁情况不容乐观 1。inetutils 2.7版本仍然易受攻击,用户需要从git仓库克隆修复提交版本才能获得保护 1。在Debian系统中,只有sid和forky分支包含了相关修复 1。研究人员已发布了检测方法,通过发送异常值来识别易受攻击的服务器是否会在缓冲区外存储数据 1。


评论