权限提升 关键字列表
GNU InetUtils telnet服务存在严重漏洞,攻击者可绕过登录获得root权限

GNU InetUtils telnet服务存在严重漏洞,攻击者可绕过登录获得root权限

GNU InetUtils telnet守护进程发现一个存在近11年的严重安全漏洞CVE-2026-24061,CVSS评分9.8分。该漏洞影响1.9.3至2.7版本,攻击者可通过设置USER环境变量为"-f root"并使用telnet -a参数绕过身份验证直接获取root访问权限。威胁情报公司GreyNoise监测到过去24小时内已有21个IP地址尝试利用此漏洞发起攻击。