Opasne ranjivosti kernela Linux, KVM, Exim, Unbound, Ghostscript i Suricata

Nekoliko nedavno otkrivenih opasnih ranjivosti omogućava root pristup sistemu ili udaljeno izvršavanje koda.

  • Otkriveni su detalji o četiri ranjivosti jezgra. Linux, što je omogućilo neprivilegovanom lokalnom korisniku da izvršava kod sa root privilegijama. Problemi su ispravljeni u ažuriranjima kernela. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 i 7.2.4. Pripremljeni su iskorištavajući resursi za sve ranjivosti i dokazano je da rade u Fedori 43/44 i Ubuntu 24.04. Iskorištavanje prve tri ranjivosti zahtijeva mogućnost kreiranja korisničkih imenskih prostora ili prisustvo CAP_NET_ADMIN prava, kao i omogućavanje podrške za podsisteme u kojima su ranjivosti prisutne (AH6/XFRM, TUN, PPPoE i SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) je prelijevanje bafera u IPsec AH (Authentication Header) rukovatelju, uzrokovano nedostatkom validacije vrijednosti zaglavlja. Pored lokalnog napada, ova ranjivost bi se teoretski mogla iskoristiti daljinski pod određenim uslovima.
    • TUNderflow (CVE-2026-81000, iskorištavanje) - pisanje izvan granica prilikom parsiranja oštećenog TUN paketa.
    • PPPoEject (CVE-2026-68121, exploit) - pristup već oslobođenoj memoriji u PPPoE drajveru.
    • DiagSpill (CVE-2026-74469, exploit) je prelijevanje bafera u dijagnostičkim alatima SCTP protokola. Pored lokalnog napada, ranjivost bi se teoretski mogla iskoristiti i daljinski pod određenim uslovima.
  • Ranjivost (CVE-2026-89775) u KVM hipervizoru omogućava pristup host okruženju sa gostujućeg sistema. Ako neprivilegovani korisnici imaju pristup /dev/kvm uređaju (podrazumevano u RHEL-u), ranjivost se može iskoristiti i za povećanje njihovih privilegija. Problem utiče samo na sisteme sa ARM64 arhitekturom i omogućenom podrškom za ugniježđenu virtualizaciju. Ranjivost je uzrokovana rutinom za izračunavanje veličine koja vraća "0", što implicira nepoznatu veličinu, a funkcija dealociranja memorijskih stranica tretira "0" kao stvarnu vrijednost i ne uspijeva dealocirati memorijske stranice.
  • Exim 4.100.1 ispravlja četiri ranjivosti: čitanje izvan granica i korištenje neinicijaliziranih podataka u implementaciji Proxy protokola; pristup nakon oslobađanja u TLS-on-connect pri korištenju GnuTLS-a; i zamjenu poruka u stranom toku (SMTP krijumčarenje).
  • Ghostscript 10.08.0 ispravlja ranjivost (CVE-2026-39919) uzrokovanu prepunjavanjem bafera u JPEG 2000 kodu za parsiranje kada su navedene netačne vrijednosti poduzorkovanja. Ovaj problem može dovesti do izvršavanja koda kada Ghostscript obrađuje posebno kreirane PDF datoteke sa ugrađenim JPEG 2000 slikama. Ranjivost je pogoršana činjenicom da se Ghostscript poziva tokom generisanja sličica na radnoj površini, indeksiranja pozadinskih podataka i konverzije slika. U mnogim slučajevima, jednostavno otpremanje iskorišćene datoteke ili pregled njenog direktorijuma u Nautilusu je dovoljno za uspješan napad. Ranjivosti Ghostscripta se također mogu iskoristiti putem rukovalaca slikama zasnovanih na paketima ImageMagick i GraphicsMagick prosljeđivanjem JPEG ili PNG datoteke koja sadrži PostScript kod umjesto slike (takvu datoteku će obraditi Ghostscript, jer MIME tip određuje sadržaj, a ne ekstenzija). Problem je riješen u Ghostscriptu 10.08.0.
  • Unbound DNS server 1.26.1 ispravlja devet ranjivosti, uključujući CVE-2026-81642, koja uzrokuje prelijevanje bafera prilikom obrade određenih DNSKEY-ova. Ova ranjivost se može iskoristiti za udaljeno izvršavanje koda na serveru. Također su ispravljeni prelijevanje bafera u rukovanju DNSSEC-om, oštećenje memorije u CNAME rukovatelju i ranjivost "use-after-free" u DoQ i DoH kodu.
  • Suricata 8.0.7, sigurnosni sistem za detekciju i prevenciju upada, ispravio je 67 ranjivosti, od kojih su dvije označene kao kritične. Detalji problema još nisu objavljeni, ali sudeći po njihovom nivou ozbiljnosti, ranjivosti omogućavaju udaljeno izvršavanje koda prilikom obrade posebno kreiranog saobraćaja.

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster