9.7Kпросмотров
94.6%от подписчиков
23 января 2026 г.
📷 ФотоScore: 10.6K
Еще даже не успели присвоить CVE В telnetd начиная с версии 1.9.3 (май 2015 года) и вплоть до 2.7 (включительно) существует уязвимость, которая позволяет любому подключиться от имени root, без проверки пароля. Под ударом практически все дистрибутивы Linux, которые ставят inetutils-telnetd из репозиториев:
— Debian / Ubuntu / Kali / Trisquel и производные
— Многие embedded-системы, старые роутеры, IoT-устройства, промышленные контроллеры, где до сих пор жив telnet Shodan сейчас находит 732,350 устройств по всему миру. А чтобы эксплуатировать, достаточно одной команды:
$ USER="-f root" telnet -a IP PORT UPD.: присвоили https://nvd.nist.gov/vuln/detail/CVE-2026-24061