Опасни уязвимости Π² GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix ΠΈ ядрото Π½Π° Linux

Няколко опасни уязвимости, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΡ€Π΅Π· послСднитС Π΄Π½ΠΈ, ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно:

  • Π’ корСкционния Ρ€Π΅Π»ΠΈΠ· Π½Π° ΠΌΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½Π°Ρ‚Π° Ρ€Π°ΠΌΠΊΠ° GStreamer 1.28.2 са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ 11 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 3 са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΌΡƒΠ»Ρ‚ΠΈΠΌΠ΅Π΄ΠΈΠΉΠ½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ MKV (CVE Π½Π΅ Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½) ΠΈ MOV/MP4 (CVE-2026-5056), Π° ΡΡŠΡ‰ΠΎ ΠΈ Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ H.266/VVC (CVE Π½Π΅ Π΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½). ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ 8 уязвимости са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€Π΅Π»ΠΈΠ²Π°Π½Π΅ Π½Π° Ρ†Π΅Π»ΠΈ числа ΠΈΠ»ΠΈ Ρ€Π°Π·ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° Π½ΡƒΠ»Π΅Π² ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π» ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΄Π°Π½Π½ΠΈ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ‚Π΅ WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub ΠΈ SRT/WebVTT. ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚Ρ‚Π° ΠΎΡ‚ уязвимоститС Π² GStreamer сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠΉ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² GNOME Π·Π° Ρ€Π°Π·Π±ΠΎΡ€ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ ΠΏΡ€ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½Π°Ρ‚Π° индСксация Π½Π° Π½ΠΎΠ²ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Ρ‚.Π΅. Π·Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° сС постигнС Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ„Π°ΠΉΠ» Π² индСксируСм ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ~/Downloads.
  • Π’ ΡΡŠΡ€Π²ΡŠΡ€ Π’ ΠΏΡ€ΠΈΠ½Ρ‚ΠΈΡ€Π°Π½Π΅ CUPS са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ 8 уязвимости, Π΄Π²Π΅ ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ (CVE-2026-34980, CVE-2026-34990) ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° собствСния ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° root Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½Π° заявка Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚. ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост позволява Π½Π΅Π°ΡƒΡ‚ΠΈΡ†ΠΈΡ€Π°Π½ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° постигнС изпълнСниС Π½Π° собствСния ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» lp, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½Π° Π·Π°Π΄Π°Ρ‡Π° Π·Π° ΠΏΠ΅Ρ‡Π°Ρ‚ (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ символи Π·Π° Π½ΠΎΠ² Ρ€Π΅Π΄). Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост позволява повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ ΠΎΡ‚ потрСбитСля lp Π΄ΠΎ root, ΠΊΠ°Ρ‚ΠΎ сС постигнС промяна Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с ΠΏΡ€Π°Π²Π° root Ρ‡Ρ€Π΅Π· подмяна Π½Π° Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€. Актуализация Π½Π° CUPS с отстранСни уязвимости всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ Π½Π°Π»ΠΈΡ‡Π½Π°.
  • ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ Π΅ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΎΠ½Π΅Π½ Ρ€Π΅Π»ΠΈΠ· Π½Π° криптографската Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° wolfSSL 5.9.1, Π² ΠΊΠΎΠΉΡ‚ΠΎ са отстранСни 21 уязвимости. На Π΅Π΄Π½Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π΅ присвоСн ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Π½ΠΈΠ²ΠΎ Π½Π° опасност, Π° Π½Π° 9 β€” високо (водят Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚). ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π°Ρ‚Π° уязвимост (CVE-2026-5194) Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ липсата Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Ρ…Π΅ΡˆΠ° ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° OID, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π΄Π° сС ΡƒΠΊΠ°ΠΆΠ°Ρ‚ Ρ…Π΅ΡˆΠΎΠ²Π΅ с Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΠΎΠ΄ допустимия Π·Π° намаляванС Π½Π° устойчивостта Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈΡ‚Π΅ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи ECDSA/ECC, DSA, ML-DSA, ED25519 ΠΈ ED448, ΠΈ Π·Π° заобикалянС Π½Π° автСнтикацията Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° сСртификати. Уязвимостта Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° ΠΎΡ‚ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Anthropic ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΊΠΎΠ΄Π° с AI-ΠΌΠΎΠ΄Π΅Π».
  • ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° криптографската Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° OpenSSL 3.6.2, 3.5.6, 3.4.5 ΠΈ 3.3.7, Π² ΠΊΠΎΠΈΡ‚ΠΎ са отстранСни 7 уязвимости. Най-опасната уязвимост (CVE-2026-31790) ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ Π΄Π°Π½Π½ΠΈ, останали Π² Π±ΡƒΡ„Π΅Ρ€Π° слСд ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π° опСрация. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΏΡ€ΠΈ инкапсулация Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ RSA KEM RSASVE.

    Π”Ρ€ΡƒΠ³Π° уязвимост (CVE-2026-31789) Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅ Π½Π° Π½ΠΈΠ·ΠΎΠ²Π΅ Π² ΡˆΠ΅ΡΡ‚Π½Π°Π΄Π΅ΡΠ΅Ρ‚ΠΈΡ‡Π½ΠΎ прСдставянС ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ сСртификати X.509. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ нСопасСн, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ сС проявява само Π½Π° 32-Π±ΠΈΡ‚ΠΎΠ²ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ. ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ уязвимости са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ извън Π±ΡƒΡ„Π΅Ρ€Π°, Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна ΠΏΠ°ΠΌΠ΅Ρ‚ ΠΈ Ρ€Π°Π·ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° Π½ΡƒΠ»Π΅Π² ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π».

  • Π’ AI-Π°Π³Π΅Π½Ρ‚Π° OpenClaw 2026.3.11, позволяващ Π½Π° AI-ΠΌΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ Π΄Π° взаимодСйстват със систСмни срСди (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π° стартират ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΈ ΠΈ Π΄Π° работят с Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅), Π΅ отстранСна ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2026-32922) с Π½ΠΈΠ²ΠΎ Π½Π° опасност 10 ΠΎΡ‚ 10. Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€ž/pair approveβ€œ Π½Π΅ Π΅ провСрявала ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰ΠΈΡΡ‚Π°, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ всСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΏΡ€ΠΈΡ‚Π΅ΠΆΠ°Π²Π°Ρ‰ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ с хоста (Π½Π°ΠΉ-ниското Π½ΠΈΠ²ΠΎ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, Π·Π° ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ OpenClaw), Π΅ могъл Π΄Π° ΠΎΠ΄ΠΎΠ±Ρ€ΠΈ администраторски ΠΏΡ€Π°Π²Π° Π·Π° сСбС си ΠΈ напълно Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° срСдата. Π—Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с OpenClaw, Π΄Π° поискатС рСгистрация Π½Π° Ρ„Π°Π»ΡˆΠΈΠ²ΠΎ устройство с Π΄ΠΎΡΡ‚ΡŠΠΏ operator.admin, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ сами Π΄Π° ΠΎΠ΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ собствСната си заявка с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€ž/pair approveβ€œ ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½Π°Ρ‚Π° вСрсия Π½Π° OpenClaw ΠΈ всички ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с нСя услуги.

    Няколко Π΄Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Π² OpenClaw Π±Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° ΠΏΠΎΠ΄ΠΎΠ±Π½Π° уязвимост (CVE-2026-33579), позволяваща заобикалянС Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° администраторски ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, ΠΎΡ‚ΠΊΡ€ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, прСдоставят статистика, спорСд която Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° са Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ 135 хиляди ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ инстанции Π½Π° OpenClaw, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 63% позволяват ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π±Π΅Π· аутСнтификация.

  • Π’ пакСтния ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Nix, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² дистрибуцията NixOS, Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° уязвимост (CVE-2026-39860), която Π΅ ΠΎΡ†Π΅Π½Π΅Π½Π° с ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (9 ΠΎΡ‚ 10). Уязвимостта позволява прСзапис Π½Π° всякакви Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² систСмата, Π² зависимост ΠΎΡ‚ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° фоновия процСс Nix, ΠΊΠΎΠΉΡ‚ΠΎ Π² NixOS ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ потрСбитСлски инсталации Ρ€Π°Π±ΠΎΡ‚ΠΈ с ΠΏΡ€Π°Π²Π° Π½Π° root. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ отстраняванС Π½Π° уязвимостта CVE-2024-27297 ΠΏΡ€Π΅Π· 2024 Π³ΠΎΠ΄ΠΈΠ½Π°. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΉ става Ρ‡Ρ€Π΅Π· подмяна Π½Π° символично Π²Ρ€ΡŠΠ·ΠΊΠ° Π½Π° дирСктория Π²ΡŠΡ‚Ρ€Π΅ Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½Π°Ρ‚Π° срСда Π·Π° ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½Π΅, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ сС записва Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ компилацията. Уязвимостта Π΅ отстранСна Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 ΠΈ 2.28.6.
  • Π’ ядрото Π½Π° Linux са отстранСни 5 уязвимости, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° СкспСримСнти с инструмСнта Claude Code, ΠΊΠΎΠΈΡ‚ΠΎ засягат подсистСмитС nfsd, io_uring, futex ΠΈ ksmbd (1, 2). Уязвимостта Π² Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° NFS позволява Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° заявки към NFS-сСрвСра Π΄Π° сС узнаят ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° области ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° ядрото. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ°, която сС проявява ΠΎΡ‚ ядрото 2.6.0 (2003 Π³ΠΎΠ΄ΠΈΠ½Π°).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster