CVE-2026-32746: vulnerabilidad pre-autenticación en Telnetd de 1994

Fuentes: CVE-2026-32746: 1994-era Pre-Auth RCE in GNU inetutils Telnetd

El equipo de investigación DREAM Security Research Team ha identificado CVE-2026-32746, una vulnerabilidad de desbordamiento de búfer basada en BSS (Buffer Overflow Based on Stack) que afecta al servidor Telnetd de GNU inetutils. Aunque la falla fue descubierta en 1994, su impacto se ha manifestado recientemente debido a la persistencia de protocolos obsoletos en sistemas de producción. La vulnerabilidad permite a un atacante ejecutar código remoto sin necesidad de autenticación previa, explotando un desbordamiento de aproximadamente 400 bytes en el manejador de negociación de la función SLC (Set Linemode Characters) del protocolo Telnet.

Aunque Telnet es un protocolo obsoleto y reemplazado por SSH, sigue siendo común en entornos industriales y de investigación debido a restricciones de hardware o falta de compatibilidad. El análisis técnico revela que la falla reside en la negociación de parámetros de conexión, específicamente en la capacidad del servidor para establecer características de terminal como el modo de línea. Dado que muchas implementaciones de Telnetd en Linux, FreeBSD, NetBSD y otros sistemas operativos comparten código base con GNU inetutils, el alcance de esta vulnerabilidad es amplio. El equipo destaca que, a diferencia de otras vulnerabilidades de Telnet, esta requiere una negociación específica de opciones para ser explotada, lo que la convierte en un caso particularmente complejo de análisis y mitigación.