Závažné zranitelnosti v GStreameru, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix a jádře Linux

V posledních dnech bylo objeveno několik nebezpečných zranitelností, z nichž většinu lze zneužít na dálku:

  • V aktualizaci multimediálního frameworku GStreamer 1.28.2 bylo identifikováno 11 zranitelností, z nichž tři jsou způsobeny přetečením vyrovnávací paměti a mohou potenciálně vést ke spuštění kódu při zpracování speciálně vytvořených multimediálních kontejnerů MKV (CVE nepřiřazeno) a MOV/MP4 (CVE-2026-5056), stejně jako streamů H.266/VVC (CVE nepřiřazeno). Zbývajících osm zranitelností je způsobeno přetečením celočíselných hodnot nebo dereferencemi ukazatelů NULL a může vést k odmítnutí služby nebo úniku informací při zpracování dat WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub a SRT/WebVTT. Nebezpečí zranitelností v GStreameru je umocněno skutečností, že se v GNOME používá k parsování metadat při automatickém indexování nových souborů, tj. k útoku stačí stáhnout soubor do indexovaného adresáře ~/Downloads.
  • В server V tisku CUPS bylo identifikováno osm zranitelností, z nichž dvě (CVE-2026-34980 a CVE-2026-34990) lze zneužít k dosažení vzdáleného spuštění kódu s oprávněními root odesláním speciálně vytvořeného požadavku na tiskový server. První zranitelnost umožňuje neověřenému útočníkovi dosáhnout spuštění kódu s oprávněními uživatele lp odesláním speciálně vytvořené tiskové úlohy (problém je způsoben nesprávným zpracováním znaků escapovaného řádkování). Druhá zranitelnost umožňuje eskalaci oprávnění z uživatele lp na root úpravou souborů s oprávněními root nahrazením fiktivní tiskárny. Aktualizace CUPS, která tyto zranitelnosti opravuje, zatím není k dispozici.
  • Byla publikována opravná verze kryptografické knihovny wolfSSL verze 5.9.1, která opravuje 21 zranitelností. Jeden problém byl označen jako kritický a devět jako vysoký (způsobuje poškození paměti). Kritická zranitelnost (CVE-2026-5194) je způsobena chybějící velikostí hashe a validací OID. To umožňuje specifikovat menší hashe, čímž se oslabuje síla algoritmů digitálního podpisu ECDSA/ECC, DSA, ML-DSA, ED25519 a ED448 a obchází se ověřování na základě certifikátů. Zranitelnost objevili inženýři společnosti Anthropic během kontroly kódu s modelem umělé inteligence.
  • Byly publikovány opravné verze kryptografické knihovny OpenSSL 3.6.2, 3.5.6, 3.4.5 a 3.3.7, které opravují sedm zranitelností. Nejzávažnější zranitelnost (CVE-2026-31790) může vést k úniku citlivých dat, která zůstala ve vyrovnávací paměti po předchozí operaci. Problém je způsoben použitím neinicializované paměti při zapouzdřování klíčů RSA KEM (RSASVE).

    Další zranitelnost (CVE-2026-31789) je způsobena přetečením vyrovnávací paměti a může potenciálně vést ke spuštění kódu při provádění operací převodu řetězce na hexadecimální číslo při zpracování speciálně vytvořených certifikátů X.509. Tento problém je hodnocen jako neškodný, protože postihuje pouze 32bitové platformy. Zbývající zranitelnosti jsou způsobeny čtením dat z vyrovnávací paměti mimo povolený rozsah, přístupem k paměti, která již byla uvolněna, a dereferencováním nulového ukazatele.

  • V OpenClaw 2026.3.11, agentu OpenClaw AI, který umožňuje modelům AI interagovat se systémovým prostředím (např. spouštět utility a pracovat se soubory), byla opravena kritická zranitelnost (CVE-2026-32922) s hodnocením závažnosti 10 z 10. Zranitelnost je způsobena tím, že příkaz „/pairapprove“ nekontroluje správně oprávnění, což umožňuje libovolnému uživateli s párovacími oprávněními (nejnižší úroveň oprávnění potřebná pro přístup k OpenClaw) uplatnit si administrátorská práva a získat úplnou kontrolu nad prostředím. Chcete-li provést útok, jednoduše se připojte k OpenClaw, požádejte o registraci fiktivního zařízení s přístupem operator.admin a poté schválejte vlastní požadavek příkazem „/pairapprove“, čímž získáte úplnou kontrolu nad cílovou instancí OpenClaw a všemi souvisejícími službami.

    O několik dní dříve byla v OpenClaw objevena podobná zranitelnost (CVE-2026-33579), která umožňovala obejít kontroly přístupu a získat administrátorská oprávnění. Výzkumníci, kteří problém objevili, uvádějí statistiky ukazující 135 000 veřejně dostupných instancí OpenClaw online, z nichž 63 % umožňuje neověřená připojení.

  • Ve správci balíčků Nix používaném v distribuci NixOS byla identifikována zranitelnost (CVE-2026-39860). Byla jí přiřazena kritická úroveň závažnosti (9 z 10). Tato zranitelnost umožňuje přepsání libovolného souboru v systému v závislosti na oprávněních procesu Nix na pozadí, který v NixOS a víceuživatelských instalacích běží s root oprávněními. Problém je způsoben nesprávnou opravou zranitelnosti CVE-2024-27297 v roce 2024. Ke zneužití dochází nahrazením symbolického odkazu v adresáři v izolovaném prostředí sestavení, kam byl zapsán výstup sestavení. Zranitelnost byla opravena ve verzích Nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 a 2.28.6.
  • V jádru Linux Bylo opraveno pět zranitelností identifikovaných během experimentů s nástrojovou sadou Claude Code, které ovlivňují subsystémy nfsd, io_uring, futex a ksmbd (1, 2). Zranitelnost v ovladači NFS umožňuje zjištění obsahu paměti jádra odesláním požadavků na server NFS. Problém je způsoben chybou, která existuje od verze jádra 2.6.0 (2003).

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster