## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HARYGOVIND-CVE-2026-24061
# CVE-2026-24061: Внедрение аргументов в GNU InetUtils `telnetd`
## Обзор
Уязвимость внедрения аргументов затрагивает Telnet-демон GNU InetUtils (`telnetd`). Недостаточная очистка передаваемых клиентом переменных окружения во время согласования `NEW_ENVIRON` позволяет злоумышленнику внедрить флаги командной строки в локальный процесс входа в систему, что потенциально может привести к обходу аутентификации.
## Критичность
* **Тип:** Внедрение аргументов / Обход аутентификации
* **Вектор атаки:** Сеть
* **Требуемые привилегии:** Отсутствуют
* **Затронутый компонент:** `telnetd` → `/usr/bin/login`
## Затронутые версии