CVE-2026-32746
malware-log.hatenablog.com 【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/01/21 2026/01/21 CVE-2026-24061 NVD GNU - 9.8(Mitre) CWE-88 引数の挿入または変更 2026/01/26 Inetutilsのtelnetd(~2.7)…
【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 - 2026/03/13 2026/03/13 CVE-2026-32746 NVD GNU - 9.8(MITRE) CWE-120 古典的バッファオーバーフロー - inetutils の telnetd 【ニュース】■2026年◇2026年3月 ◆…
【要点】 ◎GNU Inetutilsのtelnetdに認証前RCE(CVE-2026-32746)が判明。ICS/OT環境で広く利用されるTelnetを通じ、root権限での侵害が可能で重大リスクとされる (Industrial Cyber)
【要点】 ◎Telnetdに認証不要でroot権限RCE可能な重大脆弱性。パッチ未提供で広範なシステムに影響し緊急対策が必要 (The Hacker News)
【要点】 ◎ GNU Inetutilsのtelnetdに認証前のオプション処理でバッファオーバーフローが起きる深刻な脆弱性が見つかり、CVSS 9.8で任意コード実行のおそれがある (Security NEXT)