CRITICAL✓ PATCH🇬🇧 English

CVE-2020-10188

Buffer overflow w telnetd (netkit) umożliwiający zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2020-03-06upd. 2026-01-21

Podatność typu buffer overflow w pliku utility.c demona telnetd wchodzącego w skład pakietu netkit telnet (do wersji 0.17 włącznie) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na sieciową dostępność usługi telnet i brak wymagań po stronie atakującego, podatność jest wyjątkowo niebezpieczna.

Pokaż oryginał (EN)

utility.c in telnetd in netkit telnet through 0.17 allows remote attackers to execute arbitrary code via short writes or urgent data, because of a buffer overflow involving the netclear and nextitem functions.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowej obsługi zapisu danych w funkcjach netclear oraz nextitem w pliku utility.c. Atakujący może wywołać przepełnienie buforu (buffer overflow) poprzez wysyłanie krótkich zapisów (short writes) lub danych pilnych (urgent data) w protokole Telnet. Prowadzi to do nadpisania pamięci procesu telnetd w sposób umożliwiający przejęcie kontroli nad przepływem jego wykonania.

Skutki

Atakujący może zdalnie, bez uwierzytelnienia, wykonać dowolny kod w kontekście procesu telnetd, co w praktyce oznacza pełne przejęcie kontroli nad podatnym systemem (RCE). Może to skutkować naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ogłoszenia Debian LTS oraz listy Fedora). Zaleca się również rozważenie wyłączenia usługi telnetd i zastąpienia jej bezpieczniejszą alternatywą (np. SSH), ponieważ protokół Telnet nie szyfruje komunikacji.

Kogo dotyczy

netkit telnet w wersji 0.17 i wcześniejszych; systemy Fedora oraz Debian Linux korzystające z pakietu netkit telnetd

Uwagi

Szczegółowa analiza podatności została opublikowana przez badaczy w blogu appgateresearch.blogspot.com (luty 2020), gdzie opisano podatność w kontekście Fedory 31 z netkit-telnetd.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Arista Eos

    OS
    Arista
    4.24.0f4.23 – 4.23.3m≤ 4.20.154.21.0 – 4.21.10m4.22 – 4.22.4m
  • Debian

    OS
    Debian
    8.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    303132
  • Juniper Junos

    OS
    Juniper
    12.312.3r1212.3x4812.3x5015.115.1x4915.1x49-d14015.1x49-d15015.1x49-d16015.1x49-d3015.1x49-d6016.117.217.2x7517.3+ 13 więcej
  • Netkit Telnet Project Netkit Telnet

    APP
    Netkit Telnet Project
    ≤ 0.17
  • Oracle Communications Performance Intelligence Center

    APP
    Oracle
    10.4.0.2
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki