Un chercheur a découvert une vulnérabilité dans GNU InetUtils telnetd qui pourrait permettre à des attaquants distants d’obtenir un accès root sans mot de passe, exposant tout service Telnet accessible au risque d’une compromission complète du système.
La faille ne nécessite aucune interaction de l’utilisateur et peut être exploitée à distance au moyen d’une requête de connexion spécialement conçue.
Si la vulnérabilité est exploitée, elle permet au client d’être «… automatiquement connecté en tant que root en contournant les mécanismes d’authentification habituels», a déclaré le chercheur.
Le contournement de l’authentification de Telnetd
Le contournement de l’authentification concerne les versions 1.9.3 à 2.7 de GNU InetUtils, exposant tout système exécutant le service telnetd à une compromission distante potentielle.
Bien que Telnet soit considéré comme un protocole obsolète, il est encore présent dans d’anciens environnements Linux et Unix, des appareils intégrés et des réseaux segmentés — ce qui rend cette faille particulièrement dangereuse lorsque telnetd est accessible depuis des hôtes non fiables.
La cause profonde réside dans la manière dont GNU InetUtils telnetd invoque le programme système /usr/bin/login lors du traitement des connexions entrantes.
Lors d’une session Telnet, telnetd peut recevoir une variable d’environnement USER du client distant, puis la transmettre directement à login sans assainir l’entrée.
Ce transfert non sécurisé ouvre la voie à une injection de paramètres, permettant à un attaquant de fournir une valeur USER spécialement conçue contenant -f root.
Sur de nombreux systèmes de type Unix, login interprète l’option -f comme un indicateur de connexion de confiance pouvant, dans certaines conditions, contourner les vérifications d’authentification habituelles.
Comme telnetd transmet telle quelle la valeur fournie par l’utilisateur, un attaquant peut être en mesure de contourner entièrement l’authentification et d’obtenir immédiatement un accès root, sans qu’un mot de passe lui soit demandé.
Cette faille est considérée comme critique, car elle est exploitable à distance sans authentification, nécessite très peu d’efforts et entraîne une compromission complète du système avec des privilèges root.
La faille a été introduite par une modification du code effectuée en mars 2015 et a été intégrée pour la première fois à GNU InetUtils 1.9.3, avant de persister dans toutes les versions ultérieures jusqu’à la version 2.7.
Comment réduire l’exposition de Telnet
Comme cette faille permet un accès root sans authentification, les services Telnet exposés doivent être considérés comme un risque de sécurité urgent.
La meilleure défense consiste à supprimer complètement Telnet, mais de nombreuses organisations en dépendent encore pour des systèmes anciens et des procédures opérationnelles.
- Désactivez telnetd partout où c’est possible et migrez l’administration à distance vers SSH ou d’autres solutions sécurisées.
- Corrigez ou mettez à niveau GNU InetUtils vers une version corrigée afin d’éliminer le risque de contournement de l’authentification.
- Limitez l’exposition de Telnet au moyen d’une liste d’autorisation stricte, de la segmentation et de règles de pare-feu bloquant les accès non fiables.
- Exigez un VPN ou un accès par hôte de rebond pour toute utilisation résiduelle de Telnet, afin de l’isoler des réseaux généraux des utilisateurs et des réseaux exposés à Internet.
- Mettez en place des contrôles au niveau des hôtes, tels que des pare-feu locaux et des politiques d’accès obligatoires, afin de limiter les ressources auxquelles les sessions Telnet peuvent accéder.
- Surveillez et alertez en cas d’activité Telnet suspecte, notamment lors de connexions root inattendues, d’un volume anormal de sessions ou de l’apparition de nouveaux artefacts de persistance.
- Testez régulièrement les plans de réponse aux incidents pour les services d’accès anciens, afin de valider les étapes de confinement, de renouvellement des identifiants et de récupération.
Ensemble, ces mesures réduisent l’exposition de Telnet et contribuent à empêcher que cette vulnérabilité n’entraîne une compromission complète des privilèges root.
Cette vulnérabilité rappelle que des services anciens comme Telnet peuvent transformer de simples erreurs de programmation en incidents de sécurité majeurs — en particulier lorsqu’ils restent accessibles depuis l’extérieur ou largement accessibles.
Même si Telnet n’est utilisé que pour des besoins opérationnels limités, l’accès root sans authentification constitue un risque qui exige des mesures, à commencer par la désactivation de telnetd ou l’application de correctifs aux systèmes concernés, ainsi que le renforcement des contrôles d’accès et de la surveillance.
C’est l’une des raisons pour lesquelles les organisations adoptent des solutions zero trust qui réduisent la confiance implicite et contrôlent étroitement l’accès à chaque système, ancien ou non.

