CVE-2026-32772

LOW CVSS 3.1: 3,4 EPSS 0.05%
Обновлено 16 марта 2026
telnet
Параметр Значение
CVSS 3,4 (LOW)
Тип уязвимости CWE-669 (Некорректная передача ресурса между контекстами)
Поставщик telnet
Публичный эксплойт Нет

telnet в GNU inetutils до 2.7 позволяет серверам считывать произвольные переменные среды от клиентов через NEW_ENVIRON SEND USERVAR.

Показать оригинальное описание (EN)

telnet in GNU inetutils through 2.7 allows servers to read arbitrary environment variables from clients via NEW_ENVIRON SEND USERVAR.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1