TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2026-32746

新着順 人気順

Telnetd (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/01/21 2026/01/21 CVE-2026-24061 NVD GNU - 9.8(Mitre) CWE-88 引数の挿入または変更 2026/01/26 Inetutilsのtelnetd(~2.7)…

CVE-2026-32746 (まとめ)

【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 - 2026/03/13 2026/03/13 CVE-2026-32746 NVD GNU - 9.8(MITRE) CWE-120 古典的バッファオーバーフロー - inetutils の telnetd 【ニュース】■2026年◇2026年3月 ◆…

Dream Security flags critical RCE vulnerability in GNU Inetutils telnetd, exposing ICS and OT systems

【要点】 ◎GNU Inetutilsのtelnetdに認証前RCE(CVE-2026-32746)が判明。ICS/OT環境で広く利用されるTelnetを通じ、root権限での侵害が可能で重大リスクとされる (Industrial Cyber)

Critical Unpatched Telnetd Flaw (CVE-2026-32746) Enables Unauthenticated Root RCE

【要点】 ◎Telnetdに認証不要でroot権限RCE可能な重大脆弱性。パッチ未提供で広範なシステムに影響し緊急対策が必要 (The Hacker News)

GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備

【要点】 ◎ GNU Inetutilsのtelnetdに認証前のオプション処理でバッファオーバーフローが起きる深刻な脆弱性が見つかり、CVSS 9.8で任意コード実行のおそれがある (Security NEXT)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022