محققان امنیت سایبری یک آسیبپذیری بحرانی در سرویس تلنت (GNU InetUtils telnetd) کشف کردهاند که با شناسه CVE-2026-32746 ردیابی میشود و امتیاز CVSS 9.8 از 10 را دریافت کرده است. این نقص که توسط شرکت اسرائیلی Dream در ۱۱ مارس ۲۰۲۶ گزارش شد، از نوع نوشتن خارج از محدوده (out-of-bounds write) در پردازشگر زیرگزینه SLC پروتکل تلنت است و تمام نسخههای این سرویس تا نسخه ۲.۷ را تحت تأثیر قرار میدهد. یک مهاجم راه دور بدون نیاز به احراز هویت میتواند با ارسال یک پیام دستکاریشده در مرحله اتصال اولیه — پیش از نمایش هر گونه درخواست ورود — این آسیبپذیری را فعال کرده و به اجرای کد از راه دور با سطح دسترسی root دست یابد. به گفته محقق امنیتی Adiel Sol، «تنها یک اتصال شبکهای به پورت ۲۳ برای فعالسازی این آسیبپذیری کافی است و نیازی به اعتبارنامه یا تعامل کاربر نیست.»
انتشار این آسیبپذیری کمتر از دو ماه پس از افشای نقص بحرانی دیگری در همین سرویس (CVE-2026-24061، امتیاز CVSS: 9.8) صورت میگیرد که آژانس امنیت سایبری و زیرساخت آمریکا (CISA) اعلام کرده این نقص قبلی در حال بهرهبرداری فعال در محیط واقعی است. انتظار میرود وصله امنیتی برای آسیبپذیری جدید تا اول آوریل ۲۰۲۶ منتشر شود. تا پیش از ارائه وصله، به مدیران سیستم توصیه میشود در صورت عدم نیاز سرویس تلنت را غیرفعال کنند، پورت ۲۳ را در سطح فایروال مسدود نمایند و دسترسی به این سرویس را محدود و ایزوله سازند.
کلمات کلیدی : آسیبپذیری تلنت, CVE-2026-32746, اجرای کد از راه دور, GNU InetUtils telnetd, امنیت سایبری, out-of-bounds write

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.