Ein Forscher entdeckte eine Schwachstelle in GNU InetUtils telnetd , durch die entfernte Angreifer ohne Passwort Root-Zugriff erlangen könnten und jeder exponierte Telnet-Dienst dem Risiko einer vollständigen Systemkompromittierung ausgesetzt wäre.
Die Schwachstelle erfordert keine Benutzerinteraktion und kann über das Netzwerk mit einer manipulierten Anmeldeanfrage ausgenutzt werden.
Wird die Schwachstelle ausgenutzt, ermöglicht sie dem Client, „… automatisch als Root angemeldet zu werden und normale Authentifizierungsprozesse zu umgehen“, sagte der Forscher.
Die Umgehung der Telnetd-Authentifizierung
Die Umgehung der Authentifizierung betrifft die GNU-InetUtils-Versionen 1.9.3 bis 2.7 und setzt jedes System, auf dem der InetUtils-telnetd-Dienst läuft, dem Risiko einer potenziellen Kompromittierung aus der Ferne aus.
Obwohl Telnet als veraltetes Protokoll gilt, findet es sich noch immer in älteren Linux- und Unix-Umgebungen, eingebetteten Geräten und segmentierten Netzwerken – was diese Schwachstelle besonders gefährlich macht, wenn telnetd von nicht vertrauenswürdigen Hosts aus erreichbar ist.
Die eigentliche Ursache liegt darin, wie GNU InetUtils telnetd beim Aufrufen des systemeigenen /usr/bin/login-Programms eingehende Verbindungen verarbeitet.
Während einer Telnet-Sitzung telnetd kann eine USER-Umgebungsvariable vom entfernten Client empfangen und anschließend direkt an login weitergeben, ohne die Eingabe zu bereinigen.
Diese unsichere Übergabe eröffnet die Möglichkeit einer Parameter-Injektion, durch die ein Angreifer einen manipulierten USER-Wert mit -f root übergeben kann.
Auf vielen Unix-ähnlichen Systemen interpretiert login die -f-Option unter bestimmten Bedingungen als vertrauenswürdiges Anmeldeflag, das normale Authentifizierungsprüfungen umgehen kann.
Da telnetd den vom Benutzer bereitgestellten Wert unverändert weitergibt, kann ein Angreifer die Authentifizierung möglicherweise vollständig umgehen und sofort Root-Zugriff erlangen, ohne zur Eingabe eines Passworts aufgefordert zu werden.
Dieses Problem gilt als kritisch, weil es aus der Ferne und ohne Authentifizierung ausgenutzt werden kann, nur minimalen Aufwand erfordert und zu einer vollständigen Systemkompromittierung mit Root-Rechten führt.
Die Schwachstelle wurde durch eine im März 2015 vorgenommene Codeänderung eingeführt und erstmals in GNU InetUtils 1.9.3 ausgeliefert; sie blieb in allen nachfolgenden Versionen bis einschließlich 2.7 bestehen.
So lässt sich die Telnet-Exposition reduzieren
Da diese Schwachstelle einen nicht authentifizierten Root-Zugriff ermöglicht, sollten exponierte Telnet-Dienste als dringendes Sicherheitsrisiko behandelt werden.
Der beste Schutz besteht darin, Telnet vollständig zu entfernen, doch viele Organisationen sind für ältere Systeme und betriebliche Abläufe noch immer darauf angewiesen.
- Deaktivieren Sie telnetd nach Möglichkeit und verlagern Sie die Fernadministration auf SSH oder andere sichere Alternativen.
- Patchen oder aktualisieren Sie GNU InetUtils auf eine korrigierte Version , um das Risiko der Authentifizierungsumgehung zu beseitigen.
- Den Telnet-Zugriff mit strikten Allowlisting-Regeln beschränken, Netzwerksegmentierung und Firewall-Regeln, die nicht vertrauenswürdigen Zugriff blockieren.
- Zugriff über VPN oder einen Jump Host verlangen , wenn Telnet weiterhin verwendet wird, damit es von allgemeinen Benutzer- und internetseitig erreichbaren Netzwerken getrennt bleibt.
- Hostbasierte Kontrollen wie lokale Firewalls durchsetzen und verbindliche Zugriffsrichtlinien, um den Zugriff von Telnet-Sitzungen zu begrenzen.
- Überwachen und bei verdächtigen Telnet-Aktivitäten alarmieren, etwa bei unerwarteten Root-Anmeldungen, ungewöhnlich vielen Sitzungen oder neuen Persistenzartefakten.
- Regelmäßig Incident-Response-Pläne für ältere Zugriffsdienste testen, um Eindämmung, Rotation von Zugangsdaten und Wiederherstellungsschritte zu überprüfen.
Zusammengenommen reduzieren diese Maßnahmen die Telnet-Exposition und tragen dazu bei, dass diese Schwachstelle nicht zu einer vollständigen Root-Kompromittierung führt.
Diese Schwachstelle erinnert daran, dass ältere Dienste wie Telnet kleinere Programmierfehler in schwerwiegende Sicherheitsvorfälle verwandeln können – insbesondere, wenn sie extern oder weitreichend erreichbar bleiben.
Selbst wenn Telnet nur für begrenzte betriebliche Anforderungen verwendet wird, ist nicht authentifizierter Root-Zugriff ein Risiko, das Maßnahmen erfordert – angefangen damit, telnetd zu deaktivieren oder betroffene Systeme zu patchen und Zugriffskontrollen sowie Überwachung zu verstärken.
Darum setzen Unternehmen auf Zero-Trust-Lösungen , die implizites Vertrauen minimieren und den Zugriff auf jedes System – ob veraltet oder nicht – strikt kontrollieren.

