Уязвимости Π² Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper ΠΈ Suricata

Наскоро ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ опасни уязвимости:

  • ШСст уязвимости Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ‚Π° Π·Π° синхронизиранС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ rsync. Най-опасният ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2026-29518), ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π³ΠΎΠ½ΠΊΠ° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° символични Π²Ρ€ΡŠΠ·ΠΊΠΈ, позволява повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ стартиранС Π½Π° rsync Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ„ΠΎΠ½ΠΎΠ² процСс Π±Π΅Π· chroot-изолация. Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· подмяна Π½Π° Ρ„Π°ΠΉΠ» със символична Π²Ρ€ΡŠΠ·ΠΊΠ°, насочваща към ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата, Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° слСд ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π°, Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΈ Π·Π°ΠΏΠΎΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° опСрацията ΠΏΠΎ запис. УязвимоститС са отстранСни Π² вСрсия rsync 3.4.3. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимости (CVE-2026-8631) Π² HPLIP, Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ устройства, позволяващи повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° подмяна Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΈ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°. УязвимоститС са отстранСни Π² ΡŠΠΏΠ΄Π΅ΠΉΡ‚Π° HPLIP 3.26.4. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимости Π² D-Bus услугата, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² qSnapper, Π³Ρ€Π°Ρ„ΠΈΡ‡Π΅Π½ интСрфСйс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½ΠΈ снимки Btrfs. УязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата (CVE-2026-41046), ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация Π·Π° измСнСния ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½ΠΈ снимки (CVE-2026-41047) ΠΈ заобикалянС Π½Π° аутСнтификацията ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Polkit (CVE-2026-41045). Най-опасната уязвимост Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° символитС β€ž..\/β€œ Π² ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π°, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈ Π½Π° функцията snapper::Snapper() ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· D-Bus, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΎ Π·Π° подмяна Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π΅Π½ Ρ„Π°ΠΉΠ» Π·Π° libsnapper Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, изпълняван с повишСни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.
    CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-48095) Π² Π°Ρ€Ρ…ΠΈΠ²Π°Ρ‚ΠΎΡ€Π° 7-Zip, Π²ΠΎΠ΄Π΅Ρ‰Π° Π΄ΠΎ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° компрСсирани Π΄Π°Π½Π½ΠΈ NTFS. ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΎΡ‚ атакуващия ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ 7-Zip с Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ ΠΎΠ±Ρ€Π°Π· Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма NTFS. Уязвимостта Π΅ отстранСна Π² вСрсия 7-Zip 26.01. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Π’ DNS ΡΡŠΡ€Π²ΡŠΡ€Π° Unbound 1.25.1 са ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ 11 уязвимости. Най-опаснитС уязвимости: CVE-2026-33278 β€” ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° DNSSEC, CVE-2026-44608 β€” Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΊΠΎΠ΄Π° Π½Π° RPZ ΠΈ CVE-2026-42944 β€” ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΊΡƒΠΏΡ‡ΠΈΠ½Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° nsid. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-3593) Π² DNS-ΡΡŠΡ€Π²ΡŠΡ€Π° BIND, позволяваща ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ слСд освобоТдаванСто ΠΉ ΠΈ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ΠΎ Π·Π°ΠΏΠΈΡ‚Π²Π°Π½Π΅ към ΡΡŠΡ€Π²ΡŠΡ€Π° DNS-over-HTTPS. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсиитС BIND 9.20.23 ΠΈ 9.21.22. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DNS-over-HTTPS, Π½Π΅ са уязвими. CVE Π² дистрибутивитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-47243) Π² Kata Containers, стСк Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° изолация Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° виртуализация, позволяваща ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²Π° root Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° Π΄Π° сС създадС символична Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΏΡ€Π°Π²Π° root Π½Π° страната Π½Π° хост систСмата. Π§Ρ€Π΅Π· създаванС Π½Π° символична Π²Ρ€ΡŠΠ·ΠΊΠ° Π² /etc/cron.d ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° изпълнСниС Π½Π° собствСн ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° root Π² хост срСдата. Уязвимостта Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½Π° заявка FUSE_SYMLINK към ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° virtiofsd, изпълняван Π½Π° страната Π½Π° хоста. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° runtime-rs ΠΈ Π΅ отстранСн Π² вСрсия 3.31.0.

    CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Уязвимост (CVE-2026-46529) Π² ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Ρ‡Π° Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ Atril, Π²ΠΎΠ΄Π΅Ρ‰Π° Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄Π° Π½Π° атакуващия ΠΏΡ€ΠΈ ΠΊΠ»ΠΈΠΊΠ²Π°Π½Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π²Ρ€ΡŠΠ·ΠΊΠ° Π² спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ PDF Ρ„Π°ΠΉΠ», ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‰ PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ELF. Има Сксплойт. АналогичСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° ΠΈ Π² PDF ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Ρ‡ΠΈΡ‚Π΅ Evince ΠΈ Xreader. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΡ‚ липсата Π½Π° Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° спСциални символи Π² функцията ev_spawn(). Уязвимостта Π΅ отстранСна Π² Evince 48.2, Atril 1.28.4/1.26.3 ΠΈ Xreader 4.6.4/3.6.7. CVE Π² дистрибутивитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE Π½Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½) Π² ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°Ρ‡Π° Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²Π° Yelp (GNOME Help), позволяваща Π² ΠΎΠ±Ρ…ΠΎΠ΄ Π½Π° sandbox срСдата Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Flatpak Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° основната систСма Ρ‡Ρ€Π΅Π· отварянС Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ help Ρ„Π°ΠΉΠ». Уязвимостта наподобява ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΎΡ‚ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° CSS стил, Π²Π³Ρ€Π°Π΄Π΅Π½ Π² SVG Ρ„Π°ΠΉΠ». ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсия Yelp 49.1.
  • Уязвимост (CVE-2026-41054) Π² haveged, Ρ„ΠΎΠ½ΠΎΠ² процСс Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Снтропия Π·Π° Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π½Π° псСвдослучайни числа, позволяваща повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π΄ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» root Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‡Ρ€Π΅Π· управляващ Unix сокСт. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсия haveged 1.9.21. CVE Π² дистрибутивитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • 11 уязвимости Π² Π‘Π£Π‘Π” PostgreSQL, Π½Π°ΠΉ-опасната ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ (CVE-2026-6637) ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ процСс PostgreSQL ΠΏΡ€ΠΈ изпълнСниС Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ SQL заявки (атакуващият трябва Π΄Π° ΠΈΠΌΠ° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π‘Π£Π‘Π”). Π”Ρ€ΡƒΠ³Π° опасна уязвимост (CVE-2026-6475) позволява пСрСзаписванС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, /var/lib/postgres/.bashrc) Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ със.symbolΠΈΡ‡Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с pg_basebackup ΠΈ pg_rewind. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са отстранСни Π² вСрсиитС Π½Π° PostgreSQL 18.4, 17.10, 16.14, 15.18 ΠΈ 14.23. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Π½ Сксплойт Π·Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΎ установСната уязвимост (CVE-2026-2005) Π² Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ pgcrypto.

    CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Π’ систСмата Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΠ΅ ΠΈ прСдотвратяванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ нападСния Suricata са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ 16 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ са с ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност. Π”Π΅Ρ‚Π°Π»ΠΈΡ‚Π΅ Π·Π° уязвимоститС Π·Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π΅ сС Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ, Π½ΠΎ спорСд Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° опасност Ρ‚Π΅ позволяват ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΏΡ€ΠΈ инспСктиранС Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. УязвимоститС са отстранСни Π² вСрсиитС Suricata 8.0.5 ΠΈ 7.0.16.
  • Уязвимост (CVE-2026-8053) Π² MongoDB Server, която позволява Π½Π° потрСбитСля с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π‘Π” Π·Π° запис Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΈ Π΄Π° постигнС изпълнСниС Π½Π° нСговия ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° процСса mongod. Уязвимостта Π΅ отстранСна Π² вСрсиитС MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 ΠΈ 8.3.2. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • ДСсСт уязвимости (CVE Π½Π΅ са Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ) Π² систСмата Π·Π° ΠΊΠ΅ΡˆΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Memcached, Π½Π°ΠΉ-опаснитС ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ водят Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ заявки ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. УязвимоститС са отстранСни Π² вСрсия Memcached 1.6.42.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster