CVE-2026-24061

یک آسیبپذیری بحرانی در سرویس telnetd از بسته GNU Inetutils تا نسخه 2.7 شناسایی شده است که امکان دور زدن کامل فرآیند احراز هویت از راه دور را فراهم میکند. در این سناریو، مهاجم بدون نیاز به اطلاعات احراز هویت معتبر و با تزریق مقدار -f root در متغیر محیطی USER از طریق پروتکل Telnet میتواند مستقیماً به root shell دست یابد.
CVE-2025-29523
