በቅርብ ጊዜ የተገኙ በርካታ አደገኛ ተጋላጭነቶች የስርዓት ወይም የርቀት ኮድ አፈፃፀምን ወደ ስርወ መዳረሻ ያስችላሉ።
- የአራት የከርነል ተጋላጭነቶች ዝርዝር መረጃ ይፋ ተደርጓል። Linux, ያልተፈቀደለት የአካባቢ ተጠቃሚ የስር መብቶችን በመጠቀም ኮድ እንዲያስፈጽም ያስችለዋል። ችግሮቹ በከርነል ዝመናዎች ውስጥ ተስተካክለዋል። Linux 5.10.270፣ 5.15.221፣ 6.1.188፣ 6.6.157፣ 6.12.109፣ 6.18.50 እና 7.2.4። ለሁሉም ተጋላጭነቶች ብዝበዛዎች ተዘጋጅተዋል እና በፌዶራ 43/44 እና Ubuntu 24.04. የመጀመሪያዎቹን ሶስት ተጋላጭነቶች መጠቀም የተጠቃሚ የስም ቦታዎችን የመፍጠር ወይም የCAP_NET_ADMIN መብቶች መኖርን እንዲሁም ተጋላጭነቶቹ ያሉባቸውን ንዑስ ስርዓቶች (AH6/XFRM፣ TUN፣ PPPoE እና SCTP) ድጋፍ ማስቻልን ይጠይቃል።
- DirtyAH6 (CVE-2026-80844፣ exploit) በIPsec AH (የማረጋገጫ ራስጌ) ተቆጣጣሪ ውስጥ የቋት ፍሰት ሲሆን የራስጌ እሴቶችን ማረጋገጥ ባለመቻሉ ምክንያት ነው። ከአካባቢያዊ ጥቃት በተጨማሪ፣ ይህ ተጋላጭነት በንድፈ ሀሳብ ደረጃ በተወሰኑ ሁኔታዎች ውስጥ በርቀት ጥቅም ላይ ሊውል ይችላል።
- TUNderflow (CVE-2026-81000፣ exploit) - የተበላሸ የTUN ፓኬት ሲተነተን ከወሰን ውጭ የሆነ ጽሑፍ።
- PPPoEject (CVE-2026-68121፣ exploit) - በPPPoE ነጂ ውስጥ ቀድሞውኑ ነፃ ወደሆነው ማህደረ ትውስታ መዳረሻ።
- DiagSpill (CVE-2026-74469፣ exploit) በSCTP ፕሮቶኮል የምርመራ መሳሪያዎች ውስጥ የቋት ፍሰት ነው። ከአካባቢያዊ ጥቃት በተጨማሪ፣ ተጋላጭነቱ በንድፈ ሀሳብ በተወሰኑ ሁኔታዎች ውስጥ በርቀት ጥቅም ላይ ሊውል ይችላል።
- በKVM ሃይፐርቪዘር ውስጥ ያለ ተጋላጭነት (CVE-2026-89775) ከእንግዳ ስርዓት ወደ አስተናጋጅ አካባቢ መድረስ ያስችላል። ያልተፈቀዱ ተጠቃሚዎች የ/dev/kvm መሳሪያውን (በነባሪ በRHEL ውስጥ) ማግኘት ከቻሉ፣ ተጋላጭነቱ መብቶቻቸውን ለማሳደግ ጥቅም ላይ ሊውል ይችላል። ችግሩ የARM64 አርክቴክቸር እና የተዋሃደ ምናባዊ ድጋፍ ያላቸው ስርዓቶችን ብቻ ነው የሚነካው። ተጋላጭነቱ የሚከሰተው የመጠን ስሌት ዕለታዊ ተግባር "0" በመመለሱ፣ ያልታወቀ መጠንን በማመልከት እና የማህደረ ትውስታ ገጽ ዲላሎኬሽን ተግባር "0"ን እንደ ትክክለኛ እሴት በመቁጠር እና የማህደረ ትውስታ ገጾችን ዲላሎኬሽን ባለማድረግ ነው።
- Exim 4.100.1 አራት ተጋላጭነቶችን ያስተካክላል፡- ከወሰን ውጭ የሆነ ንባብ እና በፕሮክሲ ፕሮቶኮል ትግበራ ውስጥ ያልተጀመረ ውሂብ መጠቀም፤ GnuTLS ሲጠቀሙ በTLS-on-connect ውስጥ ከክፍያ ነፃ በኋላ መድረስ፤ እና በውጭ ዥረት ውስጥ የመልእክት መተካት (SMTP ኮንትሮባንድ)።
- Ghostscript 10.08.0 በJPEG 2000 የመተንተን ኮድ ውስጥ የተሳሳተ የንዑስ ናሙና እሴቶች ሲገለጹ በቋት ፍሰት ምክንያት የሚመጣ ተጋላጭነትን (CVE-2026-39919) ያስተካክላል። Ghostscript በተካተቱ የJPEG 2000 ምስሎች በልዩ ሁኔታ የተነደፉ የፒዲኤፍ ፋይሎችን ሲያስኬድ ይህ ችግር ወደ ኮድ አፈፃፀም ሊያመራ ይችላል። Ghostscript በዴስክቶፕ ድንክዬ ማመንጨት፣ የጀርባ ውሂብ ማውጫ እና የምስል ልወጣ ወቅት ስለሚጠራ ተጋላጭነቱ ይባባሳል። በብዙ አጋጣሚዎች፣ የተበደለ ፋይል መስቀል ወይም በNautilus ውስጥ ማውጫውን ማየት ለተሳካ ጥቃት በቂ ነው። የGhostscript ተጋላጭነቶች በImageMagick እና GraphicsMagick ፓኬጆች ላይ በመመስረት በምስል ተቆጣጣሪዎች አማካኝነት ከምስል ይልቅ የPostScript ኮድ የያዘ የJPEG ወይም PNG ፋይል በማስተላለፍ ጥቅም ላይ ሊውሉ ይችላሉ (እንዲህ ዓይነቱ ፋይል በGhostscript ይካሄዳል፣ ምክንያቱም የMIME አይነት የሚወሰነው በይዘቱ ነው፣ ከቅጥያው ይልቅ)። ችግሩ በGhostscript 10.08.0 ውስጥ ተፈትቷል።
- ያልተገደበ የዲኤንኤስ አገልጋይ 1.26.1 የተወሰኑ የዲኤንኤስኬይሎችን ሲያስኬዱ የቋት ፍሰትን የሚያስከትል CVE-2026-81642ን ጨምሮ ዘጠኝ ተጋላጭነቶችን ያስተካክላል። ይህ ተጋላጭነት በአገልጋዩ ላይ የርቀት ኮድ አፈፃፀም ጥቅም ላይ ሊውል ይችላል። በDNSEC አያያዝ ውስጥ የቋት ፍሰት፣ በCNAME ተቆጣጣሪ ውስጥ የማህደረ ትውስታ ብልሽት እና በDoQ እና DoH ኮድ ውስጥ ከአጠቃቀም በኋላ ያለ ነፃ ተጋላጭነትም ተስተካክሏል።
- ሱሪካታ 8.0.7 የተባለው የደህንነት ስርዓት ጣልቃ ገብነትን ለመለየት እና ለመከላከል የሚያገለግል ሲሆን 67 ተጋላጭነቶችን አስተካክሏል፣ ከእነዚህም ውስጥ ሁለቱ ወሳኝ እንደሆኑ ተደርገው ተገልጸዋል። የችግሮቹ ዝርዝር እስካሁን አልተገለፀም፣ ነገር ግን በክብደታቸው ደረጃ ሲገመገም፣ ተጋላጭነቶቹ በልዩ ሁኔታ የተሰራ ትራፊክ ሲሰራ የርቀት ኮድ እንዲተገበር ያስችላሉ።
ምንጭ: opennet.ru
