Několik nedávno objevených nebezpečných zranitelností umožňuje root přístup k systému nebo vzdálené spuštění kódu.
- Byly odhaleny podrobnosti o čtyřech zranitelnostech jádra. Linux, což umožňuje neprivilegovanému lokálnímu uživateli spouštět kód s root oprávněními. Problémy byly opraveny v aktualizacích jádra. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4. Pro všechny zranitelnosti byly připraveny exploity, jejichž funkčnost byla prokázána ve Fedoře 43/44 a Ubuntu 24.04. Zneužití prvních tří zranitelností vyžaduje možnost vytvářet uživatelské jmenné prostory nebo přítomnost práv CAP_NET_ADMIN a také povolení podpory pro subsystémy, ve kterých se zranitelnosti vyskytují (AH6/XFRM, TUN, PPPoE a SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) je přetečení vyrovnávací paměti v obslužné rutině IPsec AH (Authentication Header), způsobené nedostatečným ověřením hodnot hlaviček. Kromě lokálního útoku by tato zranitelnost mohla být teoreticky zneužita i vzdáleně za určitých podmínek.
- TUNderflow (CVE-2026-81000, exploit) - zápis mimo povolený rozsah při analýze chybně formátovaného TUN paketu.
- PPPoEject (CVE-2026-68121, exploit) - přístup k již uvolněné paměti v ovladači PPPoE.
- DiagSpill (CVE-2026-74469, exploit) je zranitelnost způsobující přetečení vyrovnávací paměti v diagnostických nástrojích protokolu SCTP. Kromě lokálního útoku by tato zranitelnost teoreticky mohla být za určitých podmínek zneužita i vzdáleně.
- Zranitelnost (CVE-2026-89775) v hypervizoru KVM, což umožňuje přístup k hostitelskému prostředí z hostovaného systému. Pokud mají k zařízení /dev/kvm přístup neprivilegovaní uživatelé (ve výchozím nastavení v RHEL), lze tuto zranitelnost zneužít i k eskalaci jejich oprávnění. Problém se projevuje pouze na systémech s architekturou ARM64 a povolenou podporou vnořené virtualizace. Zranitelnost je způsobena tím, že rutina pro výpočet velikosti vrací hodnotu „0“, což implikuje neznámou velikost, a funkce pro uvolnění paměťových stránek považuje „0“ za skutečnou hodnotu a paměťové stránky neuvolňuje.
- V poštovním vydání server Exim 4.100.1 opravuje čtyři zranitelnosti: čtení mimo hranice a použití neinicializovaných dat v implementaci protokolu Proxy; přístup k paměti po jejím uvolnění v TLS-on-connect při použití GnuTLS; a substituci zpráv v cizím proudu (SMTP pašování).
- Ghostscript 10.08.0 opravuje zranitelnost (CVE-2026-39919) způsobenou přetečením vyrovnávací paměti v kódu pro analýzu JPEG 2000, když jsou zadány nesprávné hodnoty podvzorkování. Tento problém může vést ke spuštění kódu, když Ghostscript zpracovává speciálně vytvořené soubory PDF s vloženými obrázky JPEG 2000. Zranitelnost je zhoršena skutečností, že Ghostscript je volána během generování miniatur plochy, indexování dat pozadí a konverze obrázků. V mnoha případech stačí k úspěšnému útoku pouhé nahrání zneužitého souboru nebo zobrazení jeho adresáře v Nautilusu. Zranitelnosti Ghostscriptu lze také zneužít prostřednictvím obslužných programů obrázků založených na balíčcích ImageMagick a GraphicsMagick, a to předáním souboru JPEG nebo PNG obsahujícího kód PostScript namísto obrázku (takový soubor bude Ghostscriptem zpracován, protože typ MIME je určen obsahem, nikoli příponou). Problém je opraven v Ghostscriptu 10.08.0.
- Server Unbound DNS 1.26.1 opravuje devět zranitelností, včetně CVE-2026-81642, která způsobuje přetečení vyrovnávací paměti při zpracování určitých klíčů DNSKEY. Tuto zranitelnost lze využít pro vzdálené spuštění kódu. serverTaké opraveno: přetečení vyrovnávací paměti v kódu DNSSEC, poškození paměti v obslužné rutině CNAME a přístup k již uvolněné paměti v kódu DoQ a DoH.
- Suricata 8.0.7, bezpečnostní systém pro detekci a prevenci narušení, opravil 67 zranitelností, z nichž dvě jsou označeny jako kritické. Podrobnosti o problémech zatím nebyly zveřejněny, ale soudě dle úrovně jejich závažnosti zranitelnosti umožňují vzdálené spuštění kódu při zpracování speciálně vytvořeného provozu.
Zdroj: opennet.ru
