Опасни уязвимости в GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядрото на Linux.

Няколко опасни уязвимости, открити през последните дни, повечето от които могат да се експлоатират дистанционно:

  • В коригиращото издание на мултимедийната рамка GStreamer 1.28.2 са открити 11 уязвимости, от които 3 са причинени от препълване на буфера и потенциално могат да доведат до изпълнение на код при обработка на специално оформени мултимедийни контейнери MKV (CVE не е назначен) и MOV/MP4 (CVE-2026-5056), както и на потоци във формат H.266/VVC (CVE не е назначен). Останалите 8 уязвимости са причинени от целочислено препълване или разименоване на нулев указател и могат да доведат до отказ на услугата или изтичане на информация при обработка на данни във формати WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub и SRT/WebVTT. Опасността от уязвимостите в GStreamer се усилва от факта, че той се използва в GNOME за извличане на метаданни при автоматична индексация на нови файлове, т.е. за атака е достатъчно да се постигне зареждане на файл в индексируемата директория ~/Downloads.
  • В сървър При печата CUPS са открити 8 уязвимости, две от които (CVE-2026-34980, CVE-2026-34990) могат да се използват за организиране на дистанционно изпълнение на собствен код с права root чрез изпращане на специално оформено запитване до печатния сървър. Първата уязвимост позволява на неаутентифициран атакуващ да достигне изпълнението на своя код с правата на потребителя lp, като изпрати специално оформено задание за печат (проблемът е причинен от некоректна обработка на специални символи за нов ред). Втората уязвимост позволява повишаване на привилегиите от потребителя lp до root чрез промяна на файлове с права root чрез подмяна на фиктивен принтер. Актуализация на CUPS с отстранените уязвимости все още не е налична.
  • Публикувано е коригиращо издание на криптографската библиотека wolfSSL 5.9.1, в което са отстранени 21 уязвимост. На един проблем е присвоен критичен ниво на опасност, а 9 — високо (водят до повреждане на паметта). Критичната уязвимост (CVE-2026-5194) е причинена от липсваща проверка на размера на хеша и идентификатора OID, което позволява посочване на хешове с размер по-малък от допустимия, за да се намали устойчивостта на алгоритмите за генериране на цифрови подписи ECDSA/ECC, DSA, ML-DSA, ED25519 и ED448, и да се избегне удостоверяване на базата на сертификати. Уязвимостта е открита от инженерите на Anthropic по време на проверка на кода с AI модел.
  • Публикувани са коригиращи версии на криптографската библиотека OpenSSL 3.6.2, 3.5.6, 3.4.5 и 3.3.7, в които са отстранени 7 уязвимости. Най-опасната уязвимост (CVE-2026-31790) може да доведе до изтичане на конфиденциални данни, останали в буфера след предишна операция. Проблемът е причинен от използването на неинициализирана памет при инкапсулирането на ключове RSA KEM RSASVE.

    Друга уязвимост (CVE-2026-31789) е причинена от преливане на буфер и потенциално може да доведе до изпълнение на код при операции за преобразуване на низове в шестнадесетичен формат при обработка на специално оформени сертификати X.509. Проблемът е маркиран като неопасен, тъй като се проявява само на 32-битови платформи. Останалите уязвимости са причинени от четене на данни от области извън буфера, достъп до вече освободена памет и разименуване на нулев указател.

  • В AI-агента OpenClaw 2026.3.11, позволяващ AI моделите да взаимодействат в системни среди (например, да стартират инструменти и да работят с файлове), е отстранена критична уязвимост (CVE-2026-32922) с ниво на опасност 10 от 10. Уязвимостта е причинена от факта, че командата „/pair approve“ не проверява съгласията по подходящ начин, поради което всеки потребител с привилегии за сдвояване с хост (най-ниското ниво привилегии, за което е необходим достъп до OpenClaw) може да утвърди администраторски права за себе си и напълно да контролира средата. За извършване на атака е достатъчно да се свържете с OpenClaw, да поискате регистрация на фалшиво устройство с достъп operator.admin, след което сами да утвърдите собственото си искане с командата „/pair approve“ и да получите пълно управление над атакуваната инстанция на OpenClaw и всички свързани с нея услуги.

    Няколко дни преди това в OpenClaw беше открита подобна уязвимост (CVE-2026-33579), която позволяваше да се заобиколи проверката за достъп и да се получат администраторски права. Изследователите, открили проблема, предоставят статистика, според която в мрежата са намерени 135 хиляди публично достъпни инстанции на OpenClaw, от които 63% позволяват свързване без удостоверяване.

  • В пакетния мениджър Nix, използван в дистрибуцията NixOS, е открита уязвимост (CVE-2026-39860), която е оценена с критичен ниво на опасност (9 от 10). Уязвимостта позволява презаписването на всякакви файлове в системата, в зависимост от правата на достъп на фоновия процес Nix, който в NixOS и много потребителски инсталации работи с права root. Проблемът е причинен от неправилното отстраняване на уязвимостта CVE-2024-27297 през 2024 година. Експлоатацията се осъществява чрез заменяне на символична връзка на каталог в изолирана среда за компилация, в която се записва резултатът от компилацията. Уязвимостта е отстранена в ъпдейтите nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 и 2.28.6.
  • В ядрото на Linux са отстранени 5 уязвимости, открити по време на експериментите с инструмента Claude Code, които засягат подсистемите nfsd, io_uring, futex и ksmbd (1, 2). Уязвимостта в драйвера NFS позволява чрез изпращане на заявки към NFS-сервера да се разбере съдържанието на области от паметта на ядрото. Проблемът е причинен от грешка, проявяваща се от ядрото 2.6.0 (2003 година).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster