Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04683

Опубликовано: 13 мар. 2026
Источник: fstec
CVSS3: 3.4
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость сервера telnetd пакета сетевых программ inetutils связана с отсутствием проверки корректности принимаемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Oracle Corp.
Сообщество свободного программного обеспечения
ООО «РусБИТех-Астра»
Free Software Foundation, Inc.
FreeBSD Project
The NetBSD Project
The OpenBSD Project

Наименование ПО

Solaris
Debian GNU/Linux
Astra Linux Special Edition
Inetutils
FreeBSD
NetBSD
OpenBSD

Версия ПО

11.4 (Solaris)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
1.8 (Astra Linux Special Edition)
13 (Debian GNU/Linux)
3.8 (Astra Linux Special Edition)
до 2.7.33 включительно (Inetutils)
16.0 (FreeBSD)
11.0-RC2 (NetBSD)
7.8 (OpenBSD)
4.8 (Astra Linux Special Edition)

Тип ПО

Операционная система
Сетевое средство

Операционные системы и аппаратные платформы

Oracle Corp. Solaris 11.4
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8
FreeBSD Project FreeBSD 16.0
The NetBSD Project NetBSD 11.0-RC2
The OpenBSD Project OpenBSD 7.8
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для InetUtils:
Обновление программного обеспечения до версии 2.8
https://ftp.gnu.org/gnu/inetutils/
https://www.openwall.com/lists/oss-security/2026/03/13/1
Для ОС Astra Linux:
обновить пакет inetutils до 2:2.4-2+deb12u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0512SE18MD
Для ОС Astra Linux:
обновить пакет inetutils до 2:2.4-2+deb12u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se48-bulletin-2026-0709SE48HF
Для ОС Astra Linux:
обновить пакет inetutils до 2:2.4-2+deb12u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00187
Низкий

3.4 Low

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 3.4
ubuntu
5 месяцев назад

telnet in GNU inetutils through 2.7 allows servers to read arbitrary environment variables from clients via NEW_ENVIRON SEND USERVAR.

CVSS3: 3.4
nvd
5 месяцев назад

telnet in GNU inetutils through 2.7 allows servers to read arbitrary environment variables from clients via NEW_ENVIRON SEND USERVAR.

CVSS3: 3.4
debian
5 месяцев назад

telnet in GNU inetutils through 2.7 allows servers to read arbitrary e ...

CVSS3: 3.4
github
5 месяцев назад

telnet in GNU inetutils through 2.7 allows servers to read arbitrary environment variables from clients via NEW_ENVIRON SEND USERVAR.

EPSS

Процентиль: 9%
0.00187
Низкий

3.4 Low

CVSS3

2.6 Low

CVSS2