GNU Inetutils içindeki telnet daemon (telnetd) yazılımında, 27 yıl önceki bir güvenlik zafiyetini yeniden gündeme getiren kritik bir açık keşfedildi. CVE-2026-24061 koduyla izlenen ve herhangi bir kimlik doğrulaması gerektirmeyen güvenlik açığı, saldırganların sistemlerde tam yetkili root erişimi elde etmesine olanak tanıyor.
Zafiyet, GNU Inetutils’in 2.7 ve önceki sürümlerini etkiliyor. Sorunun temelinde telnetd’nin çevre değişkenlerini yeterince temizlememesi ve /bin/login sürecini başlatma biçimi bulunuyor. Bu yapı, sistemdeki bazı güvenlik kontrollerinin devre dışı kalmasına yol açıyor.
Sistemdeki AT_SECURE değerinin sıfır olması, dinamik bağlayıcının oturumu tamamen güvenilir kabul etmesine neden oluyor. Böylece saldırganlar zararlı çevre değişkenlerini sisteme enjekte edebiliyor, sistem kütüphanelerini manipüle ederek özel paylaşılan nesneler yükleyebiliyor ve kimlik doğrulamasını atlayarak en üst düzeyde komut çalıştırabiliyor.
Güvenlik araştırmacısı Justin Swartz tarafından yayımlanan kavram kanıtı, düşük yetkili bir kullanıcının standart bir telnet oturumu üzerinden zararlı bir kütüphane yükleyerek root yetkilerine ulaşabildiğini gösteriyor. Bu süreçte herhangi bir kimlik doğrulaması yapılmasına gerek duyulmuyor.
Uzmanlar, telnet kullanmaya devam eden sistemlerde servisin derhal devre dışı bırakılmasını öneriyor. Telnet yerine daha güvenli bir alternatif olan SSH protokolüne geçilmesi, alınması gereken başlıca önlem olarak öne çıkıyor. Telnet kullanımının zorunlu olduğu durumlarda ise ağ düzeyinde sıkı erişim kontrolleri uygulanması gerekiyor.
Açık, eski teknolojilerin güncel sistemlerde de ciddi güvenlik riskleri oluşturabileceğini ortaya koyuyor. Olay aynı zamanda, güvenlik politikalarında kara liste yaklaşımı yerine yalnızca izin verilen bileşen ve işlemlere odaklanan beyaz liste uygulamalarının önemini yeniden gündeme getiriyor.