<- Hisobotlarga qaytish
[ Legacy Network Service | Severity: Critical ]

CVE-2026-24061: Telnet xizmatida autentifikatsiyani chetlab o‘tish

Sana: 2026-08-06 | Mukofot: $1200

Xavfsizlik zaifligi hisoboti

Hurmatli xavfsizlik jamoasi,

Tahlil davomida telnet xizmatida muhit o‘zgaruvchilarini (environment variables) noto‘g‘ri qayta ishlash bilan bog‘liq jiddiy zaiflik aniqlandi. Maxsus tayyorlangan USER qiymati orqali autentifikatsiya bosqichini chetlab o‘tish va tizimga root huquqlari bilan kirish ehtimoli mavjud.

Zaiflik turi

Autentifikatsiyani chetlab o‘tish / Argument Injection

Joylashuvi

Telnet xizmati (port 23) — GNU Inetutils telnetd

Texnik tavsif

Server mijoz tomonidan yuborilgan USER muhit o‘zgaruvchisini yetarli tekshiruvsiz /bin/login jarayoniga uzatadi. Natijada hujumchi buyruq parametrlarini kiritishi mumkin.

Payload:

-f root

Bu qiymat login dasturiga quyidagicha uzatiladi:

/bin/login -p -f root

Ko‘plab Linux tizimlarida -f parametri foydalanuvchi allaqachon autentifikatsiyadan o‘tgan deb qabul qilinadi va parol so‘rovi o‘tkazib yuboriladi.

Ta’siri

  • Parolsiz tizimga kirish
  • Root huquqlarini qo‘lga kiritish
  • Tizim ustidan to‘liq nazorat
  • Ichki tarmoqqa lateral harakatlanish
  • Ma’lumotlarni o‘qish, o‘zgartirish yoki o‘chirish

Qayta hosil qilish bosqichlari

  1. Telnet xizmatiga ulaning.
  2. NEW-ENVIRON muzokarasini boshlang.
  3. USER qiymati sifatida -f root yuboring.
  4. Server javobini kuzating.
  5. Agar tizim parol so‘ramasdan root sessiyasini ochsa, zaiflik tasdiqlanadi.

Kutilgan natija

Server foydalanuvchi yuborgan muhit o‘zgaruvchilarini tekshirishi va xavfli qiymatlarni rad etishi kerak.

Amaldagi natija

Server xavfli USER qiymatini qabul qilib, uni login jarayoniga uzatmoqda.

Tavsiya etilgan yechim

  • GNU Inetutils’ni xavfsiz versiyaga yangilash
  • Faqat ruxsat etilgan muhit o‘zgaruvchilarini qabul qilish
  • - kabi xavfli belgilarni filtrlash
  • Telnet xizmatini o‘chirib, SSH’dan foydalanish
  • Port 23 uchun IDS/IPS monitoringini yoqish

Xulosa

Ushbu zaiflik masofadan turib autentifikatsiyani chetlab o‘tish va root darajasidagi ruxsatlarni qo‘lga kiritish imkonini beruvchi juda jiddiy muammo hisoblanadi.

Zaiflikni imkon qadar tezroq bartaraf etishingizni tavsiya qilaman.

Hurmat bilan,
[Kimdur]


📚 O'xshash hisobotlar