CVE-2026-24061

telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment variable.

Scoring

Severity
CRITICAL
CVSS base score
9.8
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS probability
97.88%
CISA KEV
Known exploited vulnerability
CWE
CWE-88
Published
2026-01-21
Last modified
2026-03-25

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs