Podatność typu buffer overflow w pliku utility.c demona telnetd wchodzącego w skład pakietu netkit telnet (do wersji 0.17 włącznie) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na sieciową dostępność usługi telnet i brak wymagań po stronie atakującego, podatność jest wyjątkowo niebezpieczna.
▸ Pokaż oryginał (EN)
utility.c in telnetd in netkit telnet through 0.17 allows remote attackers to execute arbitrary code via short writes or urgent data, because of a buffer overflow involving the netclear and nextitem functions.
Błąd wynika z nieprawidłowej obsługi zapisu danych w funkcjach netclear oraz nextitem w pliku utility.c. Atakujący może wywołać przepełnienie buforu (buffer overflow) poprzez wysyłanie krótkich zapisów (short writes) lub danych pilnych (urgent data) w protokole Telnet. Prowadzi to do nadpisania pamięci procesu telnetd w sposób umożliwiający przejęcie kontroli nad przepływem jego wykonania.
Atakujący może zdalnie, bez uwierzytelnienia, wykonać dowolny kod w kontekście procesu telnetd, co w praktyce oznacza pełne przejęcie kontroli nad podatnym systemem (RCE). Może to skutkować naruszeniem poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ogłoszenia Debian LTS oraz listy Fedora). Zaleca się również rozważenie wyłączenia usługi telnetd i zastąpienia jej bezpieczniejszą alternatywą (np. SSH), ponieważ protokół Telnet nie szyfruje komunikacji.
netkit telnet w wersji 0.17 i wcześniejszych; systemy Fedora oraz Debian Linux korzystające z pakietu netkit telnetd
Szczegółowa analiza podatności została opublikowana przez badaczy w blogu appgateresearch.blogspot.com (luty 2020), gdzie opisano podatność w kontekście Fedory 31 z netkit-telnetd.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArista Eos
OSArista4.24.0f4.23 – 4.23.3m≤ 4.20.154.21.0 – 4.21.10m4.22 – 4.22.4mDebian
OSDebian8.09.0Fedora Project Fedora
OSFedoraproject303132Juniper Junos
OSJuniper12.312.3r1212.3x4812.3x5015.115.1x4915.1x49-d14015.1x49-d15015.1x49-d16015.1x49-d3015.1x49-d6016.117.217.2x7517.3+ 13 więcejNetkit Telnet Project Netkit Telnet
APPNetkit Telnet Project≤ 0.17Oracle Communications Performance Intelligence Center
APPOracle10.4.0.2
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki