Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta telnetd. Mostrar todas las entradas
Mostrando entradas con la etiqueta telnetd. Mostrar todas las entradas

PostHeaderIcon Explotan vulnerabilidad en telnetd para acceso root – PoC público lanzado


Se ha observado la explotación activa de una vulnerabilidad crítica de omisión de autenticación en el servidor telnetd de GNU InetUtils (CVE-2026-24061), que permite a atacantes no autenticados obtener acceso root en sistemas Linux. La vulnerabilidad, que afecta a las versiones 1.9.3 hasta 2.7 de GNU InetUtils, posibilita la ejecución remota de código manipulando la variable de entorno USER transmitida durante la conexión Telnet






PostHeaderIcon Vulnerabilidad crítica en GNU InetUtils permite acceso root no autenticado con "-f root"


Se ha revelado una vulnerabilidad crítica de omisión de autenticación remota en GNU InetUtils que afecta al componente del servidor telnetd. El fallo, reportado por un investigador de seguridad el 19 de enero de 2026, permite a atacantes no autenticados obtener acceso como root al explotar una sanitización incorrecta de entradas en el mecanismo de autenticación de telnetd.