Уязвимости Π² Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper ΠΈ Suricata

Няколко ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ опасни уязвимости Π² послСдно Π²Ρ€Π΅ΠΌΠ΅:

  • ШСст уязвимости Π² ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ‚Π° Π·Π° синхронизация Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ rsync. Най-опасният ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (CVE-2026-29518), ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΡ‚ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π³ΠΎΠ½ΠΊΠ° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° символични Π²Ρ€ΡŠΠ·ΠΊΠΈ, позволява повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΈ стартиранС Π½Π° rsync Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ„ΠΎΠ½ΠΎΠ² процСс Π±Π΅Π· chroot-изолация. Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· замяна Π½Π° Ρ„Π°ΠΉΠ» с символична Π²Ρ€ΡŠΠ·ΠΊΠ°, сочСща към ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата, Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° слСд ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π°, Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΈ Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° опСрацията ΠΏΠΎ запис. УязвимоститС са отстранСни Π² вСрсия rsync 3.4.3. CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимости (CVE-2026-8631) Π² HPLIP, Π½Π°Π±ΠΎΡ€Π° ΠΎΡ‚ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½ΠΈ устройства, ΠΊΠΎΠΈΡ‚ΠΎ позволяват повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² систСмата. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС Π΄ΡŠΠ»ΠΆΠ°Ρ‚ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° подмяна Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΈ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€. УязвимоститС са отстранСни Π² ΡŠΠΏΠ΄Π΅ΠΉΡ‚Π° HPLIP 3.26.4. CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимости Π² D-Bus услугата, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² qSnapper, графичния интСрфСйс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½ΠΈ снимки Btrfs. УязвимоститС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата (CVE-2026-41046), ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π½ΠΈΡ‚Π΅ снимки (CVE-2026-41047) ΠΈ заобикалянС Π½Π° автСнтикацията ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Polkit (CVE-2026-41045). Най-опасната уязвимост сС дълТи Π½Π° липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° символитС β€ž.. /β€œ Π² ΠΏΡŠΡ‚ΠΈΡ‰Π°Ρ‚Π°, ΠΏΠΎΠ΄Π°Π²Π°Π½ΠΈ Π½Π° функцията snapper::Snapper() ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· D-Bus, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° подмяна Π½Π° конфигурационния Ρ„Π°ΠΉΠ» Π·Π° libsnapper Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‡Π°, изпълняван с повишСни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.
    CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-48095) Π² Π°Ρ€Ρ…ΠΈΠ²Π°Ρ‚ΠΎΡ€Π° 7-Zip, Π²ΠΎΠ΄Π΅Ρ‰Π° Π΄ΠΎ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° компрСсирани Π΄Π°Π½Π½ΠΈ NTFS. ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΎΡ‚ атакуващия ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΏΡ€Π΅Π· 7-Zip Π΄ΠΎ спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ ΠΎΠ±Ρ€Π°Π· Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма NTFS. Уязвимостта Π΅ отстранСна Π² вСрсия 7-Zip 26.01. CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Π’ DNS-сСрвСра Unbound 1.25.1 са отстранСни 11 уязвимости. Най-опаснитС уязвимости: CVE-2026-33278 β€” ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ валидация Π½Π° DNSSEC, CVE-2026-44608 β€” ΠΎΠΏΠΈΡ‚ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΊΠΎΠ΄Π° Π½Π° RPZ ΠΈ CVE-2026-42944 β€” ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΊΡƒΠΏΡ‡ΠΈΠ½Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° nsid. CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-3593) Π² DNS-ΡΡŠΡ€Π²ΡŠΡ€Π° BIND, позволяваща Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° слСд Π½Π΅ΠΉΠ½ΠΎΡ‚ΠΎ освобоТдаванС ΠΈ Π½Π°Ρ€ΡƒΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΎ Π·Π°ΠΏΠΈΡ‚Π²Π°Π½Π΅ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€ DNS-over-HTTPS. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсиитС BIND 9.20.23 ΠΈ 9.21.22. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DNS-over-HTTPS, Π½Π΅ са засСгнати ΠΎΡ‚ уязвимостта. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE-2026-47243) Π² Kata Containers, стСк Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ с изолация Π½Π° Π±Π°Π·Π° виртуализация, позволяваща ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π°Π²Π° root Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° Π΄Π° сС създадС символична Π²Ρ€ΡŠΠ·ΠΊΠ° с ΠΏΡ€Π°Π²Π° root Π½Π° хост-систСмата. Π§Ρ€Π΅Π· ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° символична Π²Ρ€ΡŠΠ·ΠΊΠ° Π² /etc/cron.d ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° собствСн ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° root Π² хостовото срСдищС. Уязвимостта Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π·Π°ΠΏΠΈΡ‚Π²Π°Π½Π΅ FUSE_SYMLINK Π΄ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‡Π° virtiofsd, изпълняван Π½Π° страната Π½Π° хоста. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° runtime-rs ΠΈ Π΅ отстранСн Π² вСрсия 3.31.0.

    CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Уязвимост (CVE-2026-46529) Π² ΠΏΡ€Π΅Π³Π»Π΅Π΄Ρ‡ΠΈΠΊΠ° Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ Atril, Π΄ΠΎΠ²Π΅ΠΆΠ΄Π°Ρ‰Π° Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° атакуващия ΠΏΡ€ΠΈ ΠΊΠ»ΠΈΠΊΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π² спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ PDF Ρ„Π°ΠΉΠ», ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‰ PDF Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ELF. Има Сксплоит. АналогичСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° Π² PDF ΠΏΡ€Π΅Π³Π»Π΅Π΄Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Evince ΠΈ Xreader. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липсата Π½Π° Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° спСциални символи shell quoting Π² функцията ev_spawn(). Уязвимостта Π΅ отстранСна Π² Evince 48.2, Atril 1.28.4/1.26.3 ΠΈ Xreader 4.6.4/3.6.7. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Уязвимост (CVE Π½Π΅ Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½) Π² ΠΏΡ€Π΅Π³Π»Π΅Π΄Ρ‡ΠΈΠΊΠ° Π½Π° справочни Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²Π° Yelp (GNOME Help), позволяваща Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ sandbox-срСдата Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Flatpak, ΠΊΠ°Ρ‚ΠΎ сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° основната систСма Ρ‡Ρ€Π΅Π· отварянС Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ help Ρ„Π°ΠΉΠ». Уязвимостта ΠΏΠΎΠ΄reseдства Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΎΡ‚ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° CSS-стил, Π²Π³Ρ€Π°Π΄Π΅Π½ Π² SVG-Ρ„Π°ΠΉΠ». ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсия Yelp 49.1.
  • Уязвимост (CVE-2026-41054) Π² haveged, Ρ„ΠΎΠ½ΠΎΠ² процСс Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Снтропия Π·Π° Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π½Π° псСвдослучайни числа, позволяваща повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π΄ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» root Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡ€Π΅Π· управляващ Unix сокСт. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ отстранСн Π² вСрсия haveged 1.9.21. CVE Π² дистрибуциитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • 11 уязвимости Π² Π‘Π£Π‘Π” PostgreSQL, Π½Π°ΠΉ-опасната ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ (CVE-2026-6637) ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° процСса Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° PostgreSQL ΠΏΡ€ΠΈ изпълнСниС Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ΠΈ SQL запитвания (атакуващият трябва Π΄Π° ΠΈΠΌΠ° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π‘Π£Π‘Π”). Π”Ρ€ΡƒΠ³Π° опасна уязвимост (CVE-2026-6475) позволява прСзаписванС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, /var/lib/postgres/.bashrc) Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с символични Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΏΡ€ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с pg_basebackup ΠΈ pg_rewind. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са отстранСни Π² вСрсиитС Π½Π° PostgreSQL 18.4, 17.10, 16.14, 15.18 ΠΈ 14.23. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Π½ Сксплоит Π·Π° ΠΏΡ€Π΅Π΄ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π°Ρ‚Π° уязвимост (CVE-2026-2005) Π² Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ pgcrypto.

    CVE Π² дистрибуции: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Π’ систСмата Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ прСдотвратяванС Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ прониквания Suricata са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ 16 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ са ΠΎΡ†Π΅Π½Π΅Π½ΠΈ с ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Π½ΠΈΠ²ΠΎ Π½Π° опасност. Π”Π΅Ρ‚Π°ΠΉΠ»ΠΈΡ‚Π΅ относно уязвимоститС всС ΠΎΡ‰Π΅ Π½Π΅ сС Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ, Π½ΠΎ с ΠΎΠ³Π»Π΅Π΄ Π½Π° Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° опасност, Ρ‚Π΅ позволяват ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΏΡ€ΠΈ инспСктиранС Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. УязвимоститС са отстранСни Π² вСрсиитС Suricata 8.0.5 ΠΈ 7.0.16.
  • Уязвимост (CVE-2026-8053) Π² MongoDB Server, която позволява Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π‘Π” Π·Π° запис Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€Π΅Π·Π°ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π΄Π° постигнС изпълнСниС Π½Π° собствСния си ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° с ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° процСса mongod. Уязвимостта Π΅ отстранСна Π² вСрсиитС Π½Π° MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 ΠΈ 8.3.2. CVE Π² дистрибутивитС: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • ДСсСт уязвимости (CVE Π½Π΅ са Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ) Π² систСмата Π·Π° ΠΊΠ΅ΡˆΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Memcached, Π½Π°ΠΉ-опаснитС ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ водят Π΄ΠΎ ΠΏΡ€Π΅Π·Π°ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ΠΈ запитвания ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. УязвимоститС са отстранСни Π² вСрсия Memcached 1.6.42.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster