Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en inetutils de GNU (CVE-2026-32772)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026

Descripción

telnet en GNU inetutils a través de 2.7 permite a los servidores leer variables de entorno arbitrarias de los clientes a través de NEW_ENVIRON SEND USERVAR.