Небяспечныя ўразлівасці ў ядры Linux, KVM, Exim, Unbound, Ghostscript і Suricata

Некалькі нядаўна выяўленых небяспечных уразлівасцяў, якія дазваляюць атрымаць root-доступ у сістэме або дамагчыся выдаленага выканання кода.

  • Раскрыты звесткі аб чатырох уразлівасцях у ядры Linux, якія даюць непрывілеяванаму лакальнаму карыстачу магчымасць выканаць код з правамі root. Праблемы ўхілены ў абнаўленнях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 і 7.2.4. Для ўсіх уразлівасцяў падрыхтаваны эксплоіты, праца якіх прадэманстравана ў Fedora 43/44 і Ubuntu 24/04. Для эксплуатацыі першых трох уразлівасцяў патрабуецца магчымасць стварэння прастор імёнаў ідэнтыфікатараў карыстачоў (user namespace) або наяўнасць мае рацыю CAP_NET_ADMIN, а таксама ўключэнне падтрымкі падсістэм, у якіх прысутнічаюць уразлівасці (AH6/XFRM, TUN, PPPoE і SCTP).
    • DirtyAH6 (CVE-2026-80844, эксплоіт) - перапаўненне буфера ў апрацоўшчыку IPsec AH (Authentication Header), якое ўзнікае з-за адсутнасці праверкі названых у загалоўку значэнняў. Апроч лакальнага ажыццяўлення нападу, уразлівасць пры спецыфічных умовах тэарэтычна можа быць эксплуатаваная выдалена.
    • TUNderflow (CVE-2026-81000, эксплоіт) - запіс за межы выдзеленага буфера пры разборы некарэктна аформленага TUN-пакета.
    • PPPoEject (CVE-2026-68121, эксплоіт) - зварот да ўжо вызваленай памяці ў драйверы PPPoE.
    • DiagSpill (CVE-2026-74469, эксплоіт) - перапаўненне буфера ў сродках дыягностыкі пратакола SCTP. Апроч лакальнага ажыццяўлення нападу, уразлівасць пры спецыфічных умовах тэарэтычна можа быць эксплуатаваная выдалена.
  • Уразлівасць (CVE-2026-89775) у гіпервізоры KVM, якая дазваляе атрымаць доступ да хост-асяроддзі з гасцявой сістэмы. Пры наяўнасці доступу непрывілеяваных карыстачоў да прылады /dev/kvm (па змаўчанні ў RHEL) уразлівасць таксама можна выкарыстоўваць для падвышэння сваіх прывілеяў у сістэме. Праблема праяўляецца толькі на сістэмах з архітэктурай ARM64 пры ўключанай падтрымцы ўкладзенай віртуалізацыі. Уразлівасць выклікана тым, што працэдура разліку памеру вяртала "0", маючы на ​​ўвазе, што памер невядомы, а функцыя вызвалення старонак памяці апрацоўвала "0" як фактычнае значэнне і не чысціла старонкі памяці.
  • У выпуску паштовага сервера Exim 4.100.1 ухіленыя 4 уразлівасці: чытанне дадзеных з вобласці за мяжой буфера і выкарыстанне неініцыялізаваных дадзеных у рэалізацыі пратаколу Proxy; зварот да памяці пасля яе вызвалення ў TLS-on-connect пры выкарыстанні GnuTLS; падстаноўка паведамлення ў чужы струмень (SMTP smuggling).
  • У пакеце Ghostscript 10.08.0 ухіленая ўразлівасць (CVE-2026-39919), выкліканая перапаўненнем буфера ў кодзе для разбору фармату JPEG 2000 пры ўказанні некарэктных значэнняў субсэмплінга. Праблема можа прывесці да выканання кода пры апрацоўцы ў Ghostscript спецыяльна аформленых файлаў PDF з інтэграванымі выявамі ў фармаце JPEG 2000. Небяспека ўразлівасці пагаршае тое, што Ghostscript выклікаецца падчас стварэння мініяцюр на працоўным стале, пры фонавай індэксацыі дадзеных і пры пераўтварэнні малюнкаў. Для паспяховага нападу ў шматлікіх выпадках досыць проста загрузіць файл з эксплоітам ці прагледзець каталог з ім у Nautilus. Уразлівасці ў Ghostscript таксама можна эксплуатаваць праз апрацоўшчыкі малюнкаў на базе пакетаў ImageMagick і GraphicsMagick, перадаўшы ў іх JPEG або PNG-файл, у якім замест малюначка знаходзіцца код PostScript (такі файл будзе апрацаваны ў Ghostscript, бо MIME-тып распазнаецца па змесціва, а не па). Праблема ўхіленая ў Ghostscript 10.08.0.
  • У DNS-серверы Unbound 1.26.1 ухілена 9 уразлівасцяў, сярод якіх праблема CVE-2026-81642, якая прыводзіць да перапаўнення буфера пры апрацоўцы вызначаных DNSKEY. Уразлівасць можа выкарыстоўвацца для выдаленага выканання кода на серверы. Таксама ўхілены: перапаўненне буфера ў кодзе працы з DNSSEC, пашкоджанне дадзеных у памяці ў апрацоўшчыку CNAME, зварот да ўжо вызваленай памяці ў кодзе DoQ і DoH.
  • У сістэме выяўлення і прадухіленні нападаў Suricata 8.0.7 ухілена 67 уразлівасцяў, з якіх дзве пазначаныя як крытычныя. Звесткі аб праблемах пакуль не раскрываюцца, але мяркуючы па ўзроўні небяспекі ўразлівасці дапускаюць выдаленае выкананне кода пры апрацоўцы спецыяльна аформленага трафіку.

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster