群晖系统紧急更新:Telnetd 漏洞风险高,CVSS 评分达9.8分

群晖DSM系统近期更新修复了两个高危CVE漏洞,涉及Telnetd服务,CVSS评分高达9.8分。建议用户及时更新系统并考虑关闭Telnet服务。

6AI工具群晖系统Telnetd漏洞系统更新安全风险

群晖DSM系统近期连续发布更新,针对Telnetd服务中的两个高危漏洞CVE-2026-24061和CVE-2026-32746进行了修复。

CVE-2026-24061是一个自2015年存在的高危漏洞,CVSS评分9.8分。该漏洞可能导致未经认证的登录,存在超过10年,目前有超过22万台设备存在此风险。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞 1

CVE-2026-32746是在修复CVE-2026-24061过程中发现的新漏洞,同样CVSS评分为9.8分。该漏洞可能导致Telnetd在特定条件下错误地进入认证状态,绕过正常登录流程。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞 2

建议用户及时更新系统至最新版本,并考虑关闭Telnet服务以降低风险。

CVE-2026-24061:11年高危漏洞,CVSS 9.8分

该漏洞存在于telnetd的认证流程中,可能导致未经认证的登录。具体表现为在未完成验证的情况下,错误地进入“免认证登录”路径。

群晖两连更:几乎没人用功能,Telnetd 爆出两个 9.8 分 CVE 漏洞 3

CVE-2026-32746:后续发现的高危漏洞,CVSS 9.8分

该漏洞同样出现在telnetd的认证流程中,可能导致Telnetd在特定条件下错误地进入“已认证状态”,绕过正常登录流程。

解决方案

  • 更新系统至最新版本
  • 关闭Telnet服务