Uma falha de segurança crítica foi identificada no daemon telnet InetUtils do sistema GNU, que permite a hackers obter acesso total a servidores sem a necessidade de autenticação. Classificada como CVE-2026-24061, a vulnerabilidade recebeu uma pontuação de 9,8 em 10, indicando seu nível crítico. O problema reside na manipulação da variável de ambiente USER, onde um atacante pode usar o valor -f root para contornar a autenticação e se logar como root. Essa falha, que passou despercebida por 11 anos, foi introduzida em um commit de 2015 e afeta todas as versões do InetUtils entre 1.9.3 e 2.7. A descoberta foi feita por Kyu Neushwaistein em 19 de janeiro de 2026, e, segundo a empresa de segurança GreyNoise, já houve tentativas de exploração da vulnerabilidade em pelo menos 21 endereços IP em várias partes do mundo. Para mitigar o problema, recomenda-se aplicar patches, restringir o acesso ao serviço telnet e, como solução temporária, desabilitar o servidor telnetd ou customizar o login para bloquear o parâmetro -f.
Fonte: https://canaltech.com.br/seguranca/falha-critica-na-rede-do-gnu-permite-que-hackers-tenham-acesso-total-sem-login/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
22/01/2026 • Risco: CRITICO
VULNERABILIDADE
Falha crítica na rede do GNU permite acesso total sem login
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-24061 no daemon telnet do GNU permite acesso root sem autenticação, afetando todas as versões do InetUtils. A exploração ativa já foi observada, exigindo ação imediata para mitigar riscos.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras significativas devido a acessos não autorizados e danos à reputação.
Operacional
Acesso não autorizado a sistemas críticos.
Setores vulneráveis
['Setores de tecnologia, serviços financeiros e qualquer organização que utilize servidores GNU.']
📊 INDICADORES CHAVE
Pontuação de 9,8/10 na avaliação de risco
Indicador
21 endereços IP tentando exploração em 24 horas
Contexto BR
Vulnerabilidade descoberta após 11 anos
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se o daemon telnet InetUtils está em uso e suas versões.
2
Aplicar patches disponíveis e restringir o acesso ao serviço telnet.
3
Monitorar tentativas de acesso não autorizado e logs de autenticação.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de acesso não autorizado a sistemas críticos, o que pode levar a vazamentos de dados e comprometer a integridade das operações.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e segurança de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).