تسمح العديد من الثغرات الأمنية الخطيرة التي تم اكتشافها مؤخرًا بالوصول إلى النظام بصلاحيات الجذر أو تنفيذ التعليمات البرمجية عن بُعد.
- تم الكشف عن تفاصيل أربع ثغرات أمنية في نواة النظام. Linuxمما يسمح لمستخدم محلي غير مُصرَّح له بتنفيذ التعليمات البرمجية بصلاحيات الجذر. وقد تم إصلاح هذه المشكلات في تحديثات نواة النظام. Linux 5.10.270، 5.15.221، 6.1.188، 6.6.157، 6.12.109، 6.18.50 و7.2.4. تم إعداد برامج استغلال لجميع الثغرات الأمنية، وقد ثبتت فعاليتها في فيدورا 43/44 و Ubuntu 24.04. يتطلب استغلال الثغرات الأمنية الثلاث الأولى القدرة على إنشاء مساحات أسماء المستخدمين أو وجود حقوق CAP_NET_ADMIN، بالإضافة إلى تمكين دعم الأنظمة الفرعية التي توجد بها الثغرات الأمنية (AH6/XFRM وTUN وPPPoE وSCTP).
- تُعدّ ثغرة DirtyAH6 (CVE-2026-80844، استغلال) ثغرة تجاوز سعة المخزن المؤقت في معالج رأس المصادقة (AH) لبروتوكول IPsec، والناتجة عن عدم التحقق من صحة قيم الرأس. إضافةً إلى إمكانية استغلالها محليًا، يُمكن نظريًا استغلال هذه الثغرة عن بُعد في ظروف مُحددة.
- TUNderflow (CVE-2026-81000، استغلال) - كتابة خارج النطاق عند تحليل حزمة TUN مشوهة.
- PPPoEject (CVE-2026-68121، ثغرة أمنية) - الوصول إلى الذاكرة التي تم تحريرها بالفعل في برنامج تشغيل PPPoE.
- تُعدّ ثغرة DiagSpill (CVE-2026-74469، استغلال) ثغرة تجاوز سعة المخزن المؤقت في أدوات تشخيص بروتوكول SCTP. بالإضافة إلى إمكانية استغلالها محليًا، يُمكن نظريًا استغلالها عن بُعد في ظل ظروف مُحددة.
- تسمح ثغرة أمنية (CVE-2026-89775) في برنامج KVM Hypervisor بالوصول إلى بيئة النظام المضيف من نظام ضيف. إذا كان لدى مستخدمين غير مصرح لهم صلاحية الوصول إلى جهاز /dev/kvm (وهو الوضع الافتراضي في RHEL)، فيمكن استغلال هذه الثغرة لرفع صلاحياتهم. تؤثر هذه المشكلة فقط على الأنظمة التي تعمل بمعمارية ARM64 مع تفعيل دعم المحاكاة الافتراضية المتداخلة. سبب هذه الثغرة هو أن روتين حساب الحجم يُرجع القيمة "0"، مما يعني حجمًا غير معروف، بينما تتعامل دالة تحرير صفحات الذاكرة مع القيمة "0" كقيمة فعلية، فتفشل في تحرير صفحات الذاكرة.
- يقوم Exim 4.100.1 بإصلاح أربع ثغرات أمنية: القراءة خارج النطاق واستخدام البيانات غير المهيأة في تطبيق بروتوكول Proxy؛ والوصول بعد التحرير في TLS-on-connect عند استخدام GnuTLS؛ واستبدال الرسائل في تدفق خارجي (تهريب SMTP).
- يُصلح Ghostscript 10.08.0 ثغرة أمنية (CVE-2026-39919) ناتجة عن تجاوز سعة المخزن المؤقت في كود تحليل JPEG 2000 عند تحديد قيم أخذ عينات فرعية غير صحيحة. قد تؤدي هذه المشكلة إلى تنفيذ تعليمات برمجية عند معالجة Ghostscript لملفات PDF مُصممة خصيصًا تحتوي على صور JPEG 2000 مُضمنة. وتتفاقم هذه الثغرة نظرًا لاستدعاء Ghostscript أثناء إنشاء الصور المصغرة لسطح المكتب، وفهرسة البيانات في الخلفية، وتحويل الصور. في كثير من الحالات، يكفي تحميل ملف مُستغل أو عرض دليله في Nautilus لشن هجوم ناجح. كما يُمكن استغلال ثغرات Ghostscript من خلال معالجات الصور التي تعتمد على حزم ImageMagick وGraphicsMagick، وذلك بتمرير ملف JPEG أو PNG يحتوي على كود PostScript بدلًا من الصورة (سيتم معالجة هذا الملف بواسطة Ghostscript، حيث يتم تحديد نوع MIME بناءً على المحتوى وليس الامتداد). تم إصلاح هذه المشكلة في Ghostscript 10.08.0.
- يُصلح خادم Unbound DNS الإصدار 1.26.1 تسع ثغرات أمنية، من بينها CVE-2026-81642، التي تتسبب في تجاوز سعة المخزن المؤقت عند معالجة بعض مفاتيح DNSKEY. يمكن استغلال هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد على الخادم. كما يُصلح أيضًا تجاوز سعة المخزن المؤقت في معالجة DNSSEC، وتلف الذاكرة في معالج CNAME، وثغرة استخدام الذاكرة بعد تحريرها في تعليمات DoQ وDoH البرمجية.
- قام نظام Suricata 8.0.7، وهو نظام أمان لكشف ومنع الاختراقات، بإصلاح 67 ثغرة أمنية، اثنتان منها مصنفتان على أنهما حرجتان. لم تُكشف تفاصيل هذه الثغرات بعد، ولكن بالنظر إلى مستوى خطورتها، يبدو أنها تسمح بتنفيذ تعليمات برمجية عن بُعد عند معالجة بيانات مُصممة خصيصًا لهذا الغرض.
المصدر: opennet.ru
