በቅርብ ጊዜ የተገኙ በርካታ አደገኛ ተጋላጭነቶች የስርዓት ወይም የርቀት ኮድ አፈፃፀምን ወደ ስርወ መዳረሻ ያስችላሉ።
- የአራት የከርነል ተጋላጭነቶች ዝርዝር መረጃ ይፋ ተደርጓል። Linux, ያልተፈቀደለት የአካባቢ ተጠቃሚ የስር መብቶችን በመጠቀም ኮድ እንዲያስፈጽም ያስችለዋል። ችግሮቹ በከርነል ዝመናዎች ውስጥ ተስተካክለዋል። Linux 5.10.270፣ 5.15.221፣ 6.1.188፣ 6.6.157፣ 6.12.109፣ 6.18.50 እና 7.2.4። ለሁሉም ተጋላጭነቶች ብዝበዛዎች ተዘጋጅተዋል እና በፌዶራ 43/44 እና Ubuntu 24.04. የመጀመሪያዎቹን ሶስት ተጋላጭነቶች መጠቀም የተጠቃሚ የስም ቦታዎችን የመፍጠር ወይም የCAP_NET_ADMIN መብቶች መኖርን እንዲሁም ተጋላጭነቶቹ ያሉባቸውን ንዑስ ስርዓቶች (AH6/XFRM፣ TUN፣ PPPoE እና SCTP) ድጋፍ ማስቻልን ይጠይቃል።
- DirtyAH6 (CVE-2026-80844፣ exploit) በIPsec AH (የማረጋገጫ ራስጌ) ተቆጣጣሪ ውስጥ የቋት ፍሰት ሲሆን የራስጌ እሴቶችን ማረጋገጥ ባለመቻሉ ምክንያት ነው። ከአካባቢያዊ ጥቃት በተጨማሪ፣ ይህ ተጋላጭነት በንድፈ ሀሳብ ደረጃ በተወሰኑ ሁኔታዎች ውስጥ በርቀት ጥቅም ላይ ሊውል ይችላል።
- TUNderflow (CVE-2026-81000፣ exploit) - የተበላሸ የTUN ፓኬት ሲተነተን ከወሰን ውጭ የሆነ ጽሑፍ።
- PPPoEject (CVE-2026-68121፣ exploit) - በPPPoE ነጂ ውስጥ ቀድሞውኑ ነፃ ወደሆነው ማህደረ ትውስታ መዳረሻ።
- DiagSpill (CVE-2026-74469፣ exploit) በSCTP ፕሮቶኮል የምርመራ መሳሪያዎች ውስጥ የቋት ፍሰት ነው። ከአካባቢያዊ ጥቃት በተጨማሪ፣ ተጋላጭነቱ በንድፈ ሀሳብ በተወሰኑ ሁኔታዎች ውስጥ በርቀት ጥቅም ላይ ሊውል ይችላል።
- Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала «0», подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала «0» как фактическое значение и не очищала страницы памяти.
- В выпуске почтового አገልጋይ Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
- Ghostscript 10.08.0 በJPEG 2000 የመተንተን ኮድ ውስጥ የተሳሳተ የንዑስ ናሙና እሴቶች ሲገለጹ በቋት ፍሰት ምክንያት የሚመጣ ተጋላጭነትን (CVE-2026-39919) ያስተካክላል። Ghostscript በተካተቱ የJPEG 2000 ምስሎች በልዩ ሁኔታ የተነደፉ የፒዲኤፍ ፋይሎችን ሲያስኬድ ይህ ችግር ወደ ኮድ አፈፃፀም ሊያመራ ይችላል። Ghostscript በዴስክቶፕ ድንክዬ ማመንጨት፣ የጀርባ ውሂብ ማውጫ እና የምስል ልወጣ ወቅት ስለሚጠራ ተጋላጭነቱ ይባባሳል። በብዙ አጋጣሚዎች፣ የተበደለ ፋይል መስቀል ወይም በNautilus ውስጥ ማውጫውን ማየት ለተሳካ ጥቃት በቂ ነው። የGhostscript ተጋላጭነቶች በImageMagick እና GraphicsMagick ፓኬጆች ላይ በመመስረት በምስል ተቆጣጣሪዎች አማካኝነት ከምስል ይልቅ የPostScript ኮድ የያዘ የJPEG ወይም PNG ፋይል በማስተላለፍ ጥቅም ላይ ሊውሉ ይችላሉ (እንዲህ ዓይነቱ ፋይል በGhostscript ይካሄዳል፣ ምክንያቱም የMIME አይነት የሚወሰነው በይዘቱ ነው፣ ከቅጥያው ይልቅ)። ችግሩ በGhostscript 10.08.0 ውስጥ ተፈትቷል።
- В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на አገልጋይ. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
- ሱሪካታ 8.0.7 የተባለው የደህንነት ስርዓት ጣልቃ ገብነትን ለመለየት እና ለመከላከል የሚያገለግል ሲሆን 67 ተጋላጭነቶችን አስተካክሏል፣ ከእነዚህም ውስጥ ሁለቱ ወሳኝ እንደሆኑ ተደርገው ተገልጸዋል። የችግሮቹ ዝርዝር እስካሁን አልተገለፀም፣ ነገር ግን በክብደታቸው ደረጃ ሲገመገም፣ ተጋላጭነቶቹ በልዩ ሁኔታ የተሰራ ትራፊክ ሲሰራ የርቀት ኮድ እንዲተገበር ያስችላሉ።
ምንጭ: opennet.ru
