Falha de 11 anos no GNU dá acesso root total sem senha
Publicado em 24 de janeiro de 2026 às 12:00
1 min de leituraUma vulnerabilidade crítica descoberta recentemente no ecossistema GNU colocou servidores ao redor do mundo em estado de alerta máximo. A falha, localizada no daemon InetUtils (usado para conexões Telnet), permite que invasores obtenham acesso root completo ao sistema sem sequer precisar de uma senha.
O bug, catalogado como CVE-2026-24061, recebeu uma pontuação de severidade de 9,8 de 10. O mais alarmante? Ele permaneceu escondido no código por 11 anos, afetando todas as versões do InetUtils desde a 1.9.3 (lançada em 2015) até a atual.
Como funciona o ataque?
Segundo o colaborador do projeto GNU, Simon Josefsson, a falha é um erro de sanitização de dados. O servidor Telnet passa o nome de usuário fornecido pelo cliente diretamente para o sistema de login. Se um invasor enviar o comando com a variável de ambiente manipulada para -f root, o sistema interpreta que o usuário já está autenticado como administrador, contornando todas as proteções.
A falha foi descoberta pelo pesquisador Kyu Neushwaistein em 19 de janeiro de 2026. O erro original foi introduzido acidentalmente no código em março de 2015.
Ataques já começaram
Não é teórico: os hackers já estão explorando isso. A empresa de segurança GreyNoise detectou tentativas ativas de exploração vindas de endereços IP em Hong Kong, EUA, Japão e China nas últimas 24 horas.
O que fazer?
Se você administra servidores Linux que (por algum motivo) ainda utilizam Telnet:
• Atualize Imediatamente: Aplique os patches do projeto GNU.
• Mate o Telnet: A recomendação de ouro é desabilitar o servidor telnetd completamente e usar SSH, que é seguro.
• Mitigação: Se não puder atualizar, restrinja o acesso à porta do Telnet apenas para IPs de confiança.
Fonte: Hardware.com.br
Leia também
- Mistério dos chips: China já teria acesso secreto à tecnologia EUV da ASML?

Durante muitos anos, as máquinas de litografia EUV da ASML foram vistas como a barreira tecnológica mais significativa que impedia a China de avançar para as gerações de chips mais avançadas do mundo. Portanto, à medida que a Huawei e outras empresas chinesas de semicondutores demonstram continuamente sua capacidade d…
💬 0 - Falha no iOS expõe sua identidade mesmo com VPN ativada

Pesquisadores da Mysk descobriram recentemente que uma vulnerabilidade no sistema operacional iOS permite que aplicativos leiam endereços IP internos em uma conexão VPN. Essa falha de segurança cria uma série de impressões digitais que permitem que diferentes aplicativos “descubram” que estão sendo executados no mesmo…
💬 0 - “Há muito desperdício”: Sam Altman confessa falha em gastos com IA

O CEO da OpenAI, Sam Altman, confirmou a ocorrência de desperdício de capital financeiro e ociosidade estrutural nos investimentos da indústria de inteligência artificial. Em entrevista concedida ao canal de notícias CNBC, o gestor validou os questionamentos sobre o balanço de despesas do setor de tecnologia, classifi…
💬 0