
群晖系统紧急更新:Telnetd 漏洞风险高,CVSS 评分达9.8分
群晖DSM系统近期更新修复了两个高危CVE漏洞,涉及Telnetd服务,CVSS评分高达9.8分。建议用户及时更新系统并考虑关闭Telnet服务。
群晖DSM系统近期连续发布更新,针对Telnetd服务中的两个高危漏洞CVE-2026-24061和CVE-2026-32746进行了修复。
CVE-2026-24061是一个自2015年存在的高危漏洞,CVSS评分9.8分。该漏洞可能导致未经认证的登录,存在超过10年,目前有超过22万台设备存在此风险。

CVE-2026-32746是在修复CVE-2026-24061过程中发现的新漏洞,同样CVSS评分为9.8分。该漏洞可能导致Telnetd在特定条件下错误地进入认证状态,绕过正常登录流程。

建议用户及时更新系统至最新版本,并考虑关闭Telnet服务以降低风险。
CVE-2026-24061:11年高危漏洞,CVSS 9.8分
该漏洞存在于telnetd的认证流程中,可能导致未经认证的登录。具体表现为在未完成验证的情况下,错误地进入“免认证登录”路径。

CVE-2026-32746:后续发现的高危漏洞,CVSS 9.8分
该漏洞同样出现在telnetd的认证流程中,可能导致Telnetd在特定条件下错误地进入“已认证状态”,绕过正常登录流程。
解决方案
- 更新系统至最新版本
- 关闭Telnet服务