Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Se encontraron fallas críticas en cuatro extensiones de VS Code con más de 125 millones de instalaciones

Operar en un mundo permanentemente inestable

Cómo D4RUNOFF prueba una solución a la contaminación de las aguas pluviales urbanas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una falla crítica en GNU InetUtils telnetd permite al atacante evitar el inicio de sesión y obtener acceso de root
Identidad

Una falla crítica en GNU InetUtils telnetd permite al atacante evitar el inicio de sesión y obtener acceso de root

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 22, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan22 de enero de 2026Vulnerabilidades/Linux

Se ha revelado una grave falla de seguridad en el demonio Telnet GNU InetUtils (telnetd) que pasó desapercibida durante casi 11 años.

Esta vulnerabilidad se rastrea como CVE-2026-24061 y tiene una calificación de 9,8 sobre 10,0 en el sistema de puntuación CVSS. Esto afecta a todas las versiones de GNU InetUtils desde la versión 1.9.3 hasta la versión 2.7.

«Telnetd en GNU Inetutils 2.7 y posteriores permite omitir la autenticación remota a través del valor ‘-f root’ de la variable de entorno USER», según la descripción de la falla en la Base de datos nacional de vulnerabilidades (NVD) del NIST.

En una publicación en la lista de correo de oss-security, el colaborador de GNU, Simon Josefsson, afirmó que esta vulnerabilidad podría explotarse para obtener acceso root al sistema de destino.

El servidor telnetd llama a /usr/bin/login (normalmente se ejecuta como root) y pasa el valor de la variable de entorno USER recibida del cliente como último parámetro.

Cuando un cliente especifica un valor de entorno de USUARIO cuidadosamente elaborado que es la cadena «-f root» y envía este entorno de USUARIO al servidor pasando el parámetro telnet(1) -a o –login, el cliente inicia sesión automáticamente como root, omitiendo el proceso de autenticación normal.

Esto ocurre porque el servidor telnetd no desinfecta la variable de entorno USER antes de pasarla a login(1), y login(1) usa el parámetro -f para omitir la autenticación normal.

seguridad cibernética

Josefsson también señaló que la vulnerabilidad se introdujo como parte de una confirmación del código fuente el 19 de marzo de 2015, lo que finalmente condujo al lanzamiento de la versión 1.9.3 el 12 de mayo de 2015. Al investigador de seguridad Ky Neushwaistein (también conocido como Carlos Cortés Álvarez) se le atribuye el descubrimiento y el informe de la falla el 19 de enero de 2026.

Como mitigación, recomendamos aplicar los parches más recientes y restringir el acceso a la red a los puertos Telnet a clientes confiables. Como solución temporal, los usuarios pueden desactivar el servidor telnetd o hacer que InetUtils telnetd utilice una herramienta de inicio de sesión personalizada(1) que no permite el uso del parámetro «-f», añadió Josefsson.

Según los datos recopilados por la firma de inteligencia sobre amenazas GreyNoise, durante las últimas 24 horas, se han observado 21 direcciones IP únicas que intentan aprovechar esta falla para realizar ataques de elusión de autenticación remota. Todas las direcciones IP procedentes de Hong Kong, Estados Unidos, Japón, Países Bajos, China, Alemania, Singapur y Tailandia están marcadas como maliciosas.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUnder Armour dice que está «consciente» de las reclamaciones por violación de datos después de que se publicaran en línea 72 millones de registros de clientes
Next Article Irlanda propone una nueva ley que permitirá a la policía utilizar software espía
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Se encontraron fallas críticas en cuatro extensiones de VS Code con más de 125 millones de instalaciones

febrero 18, 2026

Operar en un mundo permanentemente inestable

febrero 18, 2026

Dell RecoverPoint para VM Zero-Day CVE-2026-22769 explotado desde mediados de 2024

febrero 18, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Se encontraron fallas críticas en cuatro extensiones de VS Code con más de 125 millones de instalaciones

Operar en un mundo permanentemente inestable

Cómo D4RUNOFF prueba una solución a la contaminación de las aguas pluviales urbanas

Los agujeros negros supermasivos contribuyeron más a la evolución de las galaxias de lo que pensábamos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.