CVE-2026-35423CVE-2026-35423 是存在于 Telnet 客户端中的中危安全漏洞,CVSS 评分为 5.4。该漏洞因越界读取错误引发,允许未经授权的攻击者利用网络向量诱导用户交互,进而导致敏感信息泄露。虽然利用该漏洞需要用户配合,但其攻击复杂度低,一旦成功攻击者可读取超出预期的内存数据。
该漏洞的根源在于 Telnet 客户端在处理来自网络的数据流时,未充分验证数据的长度和完整性,导致发生越界读取。当客户端解析特定的协议指令或恶意构造的数据序列时,程序指针可能会越过预分配的缓冲区边界,读取相邻的内存内容。攻击者可以构建一个恶意的 Telnet 服务器,等待受害者连接。一旦受害者使用受影响的客户端连接到该服务器,恶意数据包被解析,便会触发漏洞。尽管此漏洞主要导致信息泄露(如内存布局、敏感数据),并不直接影响完整性或导致代码执行,但它为攻击者提供了宝贵的内存信息,可能被用于绕过安全机制。