32-летний кусок бага вошёл на сервер Telnet (GNU inetutils Teletted CVE-2026-32746 Pre-Auth RCE) Давным давно, на земле без двоичных средств смягчения последствий, когда Unix все еще бродил по Земле, существовала уязвимость перед аутентификациями. На самом деле, эта уязвимость родилась так давно (в 1994 году), что она может быть даже старше тебя. Для того, чтобы рассчитать время в перспективе: он появился в том же году, был выпущен оригинальный фильм Хакерс. Это было так давно, что РИСК все еще была отдаленной мечтой. Если подумать, может это был даже продукт самого Зеро Кул? В любом случае. Недавно эта уязвимость была жестоко устранена. На что мы смотрим? Если вы не знакомы с Телнетом, это нормально. Telnet — это сетевой протокол, который обеспечивает командный интерфейс для связи с дистанционным сервером в рамках TCP/IP. Другими словами, дистанционное исполнение кода как услуга. Типичные схемы действительно имеют аутентификационный барьер, который требует входа до того как вы сможете получить доступ к корпусу системы. Он также работает над простым текстом, что означает "да", он передает ваше имя пользователя и пароль по сети в чистом виде. Де-факто замена в наши дни SSH, и Телнет становится все более редкой. Что такое CVE-2026-32746? CVE-2026-32746, обнаруженный исследовательской группой DREAM Security, является резервным буфером на базе BSS, который позволяет атакователю искажать примерно 400 байтов смежных переменных. Он находится в центре переговоров LINEMODE SLC…
32-летний жук заходит в сервер Теленет
Статья URL: https://labs.watchtowr.com/a-32-летний-баг-уошелс-инто-теленет-сервер-gnu-inetutils- telnetd-2026-cve 32746/Reservations: httpss://news.ycombinator. com/item?id=49721291 Пункты: 14 # Комментарии: 1