Μια κρίσιμη ευπάθεια ασφαλείας, με κωδικό CVE-2026-32746, ανακαλύφθηκε στον GNU InetUtils telnet daemon (telnetd) επιτρέποντας σε μη εξουσιοδοτημένους εισβολείς να εκτελέσουν κώδικα απομακρυσμένα (ακόμα και με δικαιώματα root). Η ευπάθεια έχει βαθμολογία CVSS 9.8 / 10.0 και θεωρείται εξαιρετικά επικίνδυνη καθώς δεν απαιτεί καμία πιστοποίηση.

Ευπάθεια στον Telnetd
Η CVE-2026-32746 αφορά σε buffer overflow που προκαλείται από out-of-bounds write στον LINEMODE Set Local Characters (SLC) suboption handler. Η ισραηλινή εταιρεία κυβερνοασφάλειας Dream ανακάλυψε και ανέφερε την ευπάθεια στις 11 Μαρτίου 2026, επισημαίνοντας ότι επηρεάζει όλες τις εκδόσεις του Telnet service implementation μέχρι την έκδοση 2.7.
Δείτε επίσης: Zyxel: Κρίσιμη ευπάθεια RCE επηρεάζει πολλούς routers
Σύμφωνα με τους ερευνητές της Dream, ένας μη εξουσιοδοτημένος εισβολέας μπορεί να εκμεταλλευτεί την ευπάθεια στέλνοντας ειδικά διαμορφωμένα μηνύματα κατά τη διάρκεια του αρχικού connection handshake, πριν ακόμη εμφανιστεί το login prompt. Η επιτυχής εκμετάλλευση μπορεί να οδηγήσει σε εκτέλεση κώδικα με δικαιώματα root, καθώς ο telnetd συνήθως εκτελείται με αυτά τα δικαιώματα.
Όπως εξηγεί ο ερευνητής ασφαλείας Adiel Sol από την Dream, ένας μη εξουσιοδοτημένος εισβολέας μπορεί να ενεργοποιήσει την ευπάθεια αφού συνδεθεί στη θύρα 23. Δεν απαιτείται login, καθώς το σφάλμα εμφανίζεται κατά το option negotiation, πριν από το login prompt.
Επιπτώσεις και κίνδυνοι από την ευπάθεια CVE-2026-32746

Η επιτυχής εκμετάλλευση θα μπορούσε να οδηγήσει σε πλήρη παραβίαση του συστήματος εάν το telnetd εκτελείται με δικαιώματα root. Αυτό, με τη σειρά του, θα μπορούσε να ανοίξει την πόρτα σε διάφορες ενέργειες, συμπεριλαμβανομένης της ανάπτυξης επίμονων backdoors, της εξαγωγής δεδομένων και της πλευρικής μετακίνησης χρησιμοποιώντας τους παραβιασμένους κεντρικούς υπολογιστές ως pivot points.
Δείτε επίσης: Cisco Secure FMC: Ευπάθεια επιτρέπει RCE επιθέσεις
Η ευπάθεια επηρεάζει τις εκδόσεις GNU inetutils μέχρι την 2.7, εκθέτοντας δυνητικά χιλιάδες παλαιού τύπου Linux/Unix hosts με ενεργοποιημένο telnetd.
Η αποκάλυψη έρχεται σχεδόν δύο μήνες μετά από μια άλλη κρίσιμη ευπάθεια ασφαλείας που αποκαλύφθηκε στο GNU InetUtils telnetd (CVE-2026-24061, CVSS score: 9.8) που θα μπορούσε να αξιοποιηθεί για να αποκτήσει root access σε ένα στοχευμένο σύστημα. Η ευπάθεια έχει χρησιμοποιηθεί από κυβερνοεγκληματίες, σύμφωνα με την CISA.

Μέτρα προστασίας και συστάσεις ασφαλείας
Ελλείψει διαθέσιμης διόρθωσης, οι ειδικοί συνιστούν την άμεση απενεργοποίηση της υπηρεσίας telnetd εάν δεν είναι απαραίτητη. Εάν απαιτείται, θα πρέπει να εκτελείται χωρίς δικαιώματα root. Επιπλέον, συνιστάται ο αποκλεισμός της θύρας 23 στο επίπεδο του network perimeter και του host-based firewall για τον περιορισμό της πρόσβασης.
Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»
Μια διόρθωση για την ευπάθεια αναμένεται να είναι διαθέσιμη το αργότερο στις 1 Απριλίου 2026. Μέχρι τότε, οι οργανισμοί θα πρέπει να λάβουν άμεσα προληπτικά μέτρα για την προστασία των συστημάτων τους από πιθανές επιθέσεις, σύμφωνα με το The Hacker News.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
