Няколко наскоро открити опасни уязвимости, позволяващи получаване на root-достъп в системата или отдалечено изпълнение на код.
- Разкрити са данни за четири уязвимости в ядрото на Linux, които дават на непривилегирован локален потребител възможността да изпълнява код с права root. Проблемите са отстранени в актуализациите на ядрото на Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. За всички уязвимости са подготвени експлойти, работата на които e демонстрирана в Fedora 43/44 и Ubuntu 24.04. За експлоатацията на първите три уязвимости е необходимо да се създадат пространства на идентификаторите на потребителите (user namespace) или да се имат права CAP_NET_ADMIN, както и активиране на поддръжката на подсистеми, в които са налични уязвимостите (AH6/XFRM, TUN, PPPoE и SCTP).
- DirtyAH6 (CVE-2026-80844, експлоит) — препълване на буфер в обработвача на IPsec AH (Authentication Header), което настъпва поради липса на проверка на стойностите, зададени в заглавката. Освен локално извършване на атака, уязвимостта при специфични условия теоретично може да бъде експлоатирана отдалеч.
- TUNderflow (CVE-2026-81000, експлоит) — запис извън пределите на заделения буфер при анализ на неправилно оформен TUN-пакет.
- PPPoEject (CVE-2026-68121, експлоит) — достъп до вече освободена памет в драйвера на PPPoE.
- DiagSpill (CVE-2026-74469, експлоит) — препълване на буфер в диагностичните средства на протокола SCTP. Освен локално извършване на атака, уязвимостта при специфични условия теоретично може да бъде експлоатирана отдалеч.
- Уязвимост (CVE-2026-89775) в хипервизора KVM, позволяваща достъп до хост-средата от гостуващата система. При наличие на достъп на непривилегировани потребители до устройството /dev/kvm (по подразбиране в RHEL) уязвимостта също може да се използва за повишаване на привилегиите в системата. Проблемът се проявява само на системи с архитектура ARM64 при активирана поддръжка на вградена виртуализация. Уязвимостта е предизвикана от факта, че процедурата за изчисление на размера е върнала „0“, подразбирайки, че размерът е неизвестен, а функцията за освобождаване на страници памет е обработвала „0“ като реална стойност и не е изтривала страниците на паметта.
- В изданието на пощенската сървър В Exim 4.100.1 са отстранени 4 уязвимости: четене на данни извън буфера и използване на неинициализирани данни в реализацията на протокола Proxy; достъп до паметта след освобождаването й при TLS-on-connect с GnuTLS; инжектиране на съобщение в чужд поток (SMTP smuggling).
- В пакета Ghostscript 10.08.0 е отстранена уязвимост (CVE-2026-39919), причинена от препълване на буфера в кода за обработка на JPEG 2000 при указване на неправилни стойности за субсемплиране. Проблемът може да доведе до изпълнение на код при обработка на специално подготвени PDF файлове с интегрирани изображения в JPEG 2000. Опасността от уязвимостта се изостря от факта, че Ghostscript се извиква при създаване на миниатюри на работния плот, при фоново индексиране на данни и при преобразуване на изображения. За успешна атака в много случаи е достатъчно просто да се качи файл с експлоит или да се разгледа каталог с него в Nautilus. Уязвимостите в Ghostscript могат да се експлоатират и чрез обработчици на изображения на базата на пакети ImageMagick и GraphicsMagick, като им се предаде JPEG или PNG файл, в който вместо изображение има код на PostScript (такъв файл ще бъде обработен в Ghostscript, тъй като MIME типът се разпознава по съдържанието, а не се разчита на разширението). Проблемът е отстранен в Ghostscript 10.08.0.
- В DNS сървъра Unbound 1.26.1 са отстранени 9 уязвимости, сред които проблемът CVE-2026-81642, който води до препълване на буфера при обработка на определени DNSKEY. Уязвимостта може да се използва за отдалечено изпълнение на код на сървър. Също така са отстранени: препълване на буфера в кода за работа с DNSSEC, повреждане на данни в паметта в обработчика CNAME, достъп до вече освободена памет в кода на DoQ и DoH.
- В системата за откриване и предотвратяване на атаки Suricata 8.0.7 са отстранени 67 уязвимости, от които две са маркирани като критични. Информация за проблемите все още не е разкрита, но според нивото на опасност, уязвимостите позволяват отдалечено изпълнение на код при обработка на специално подготвен трафик.
Източник: opennet.ru
