CVE-2026-32746

CRITICAL CVSS 3.1: 9,8 EPSS 0.03%
Обновлено 23 марта 2026
telnetd
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик telnetd
Публичный эксплойт Нет

telnetd в GNU inetutils до 2.7 разрешает запись за пределами границ в обработчике подопции LINEMODE SLC (установить локальные символы), поскольку add_slc не проверяет, заполнен ли буфер.

Показать оригинальное описание (EN)

telnetd in GNU inetutils through 2.7 allows an out-of-bounds write in the LINEMODE SLC (Set Local Characters) suboption handler because add_slc does not check whether the buffer is full.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1