Sicherheitsanfälligkeiten in LXD, Incus, Flatpak, GitLab, Radicle, dem Linux-Kernel, WordPress, OpenVPN, NTFS-3G, FreeRDP, CUPS und Dovecot

Mehrere kürzlich entdeckte schwerwiegende Sicherheitsanfälligkeiten ermöglichen den Root-Zugriff auf das System oder remote Code-Ausführung.

  • 7 Sicherheitsanfälligkeiten im Container-Management-System LXD und 11 Sicherheitsanfälligkeiten im Fork Incus. Mehrere Schwachstellen, die als kritisch eingestuft sind, ermöglichen es lokalen unprivilegierten Benutzern, beliebige Dateien im System zu ändern oder ihren Code mit Root-Rechten auszuführen. Die Schwachstellen wurden in den Versionen LXD 6.9, 5.21.8, 5.0.10 und 4.0.14 sowie in Incus 7.5.1 behoben. Die Probleme entstanden durch falsche Handhabung von Dateipfaden, Schwierigkeiten im Umgang mit symbolischen Links und fehlende Eingabewalidierung im Code für die Migration und Sicherung isolierter Umgebungen oder den Download von System-Images.
    • CVE-2026-85526 — Überschreibung beliebiger Dateien im System bei der Verarbeitung eines Backups, das in subvolumes[].path einen Mount-Punkt wie "..\/..\/..\/..\/etc\/cron.d" enthält.
    • CVE-2026-85185 — Schreiben und Löschen beliebiger Dateien durch Angabe von Pfaden mit "..\/" in den Namen von btrfs-Subvolumes.
    • CVE-2026-87799 — Schreiben in eine beliebige Datei im System durch die Ersetzung von symbolischen Links während der Migration. virtuelle Maschinen.
    • CVE-2026-87798 — Überschreiten des Basisverzeichnisses der virtuellen Maschine beim rekursiven Übertragen von Dateien.
    • CVE-2026-86334 — Überschreiten des Basisverzeichnisses beim Exportieren eines Images von extern. Server.
    • CVE-2026-86335 — Zugriff auf private Images von virtuellen Maschinen anderer Benutzer.
    • CVE-2026-97335 — Umgehung von Zugriffsbeschränkungen für Projekte.
  • Schwachstellen im System der eigenständigen Flatpak-Pakete. Die Probleme wurden in der Flatpak-Version 1.18.1 behoben. Zu den gefährlichsten Schwachstellen zählen:
    • CVE-2026-90616 — Verwendung von symbolischen Links zur Umgehung der Sandbox-Isolation und erlangen vollen Zugriff auf das Dateisystem des Hosts;
    • Erhöhung der Berechtigungen auf den Root-Benutzer durch Ersetzung eines symbolischen Links (CVE nicht zugeordnet);
    • CVE-2026-9627 — Schreiben von Dateien mit Root-Rechten durch Manipulation von Dateipfaden;
    • CVE-2026-96275 — Schreiben von Dateien mit Root-Rechten durch Manipulation von symbolischen Links;
    • CVE-2026-96276 — Schreiben von Dateien mit Root-Rechten durch Ersetzung von "..\/" in Dateipfaden bei Ausführung des Befehls "flatpak build-init";
    • CVE-2026-96279 — Lesen beliebiger Dateien im Hauptsystem durch Setzen eines harten Links beim Extrahieren eines OCI-Archivs.
    • CVE-2026-92162 — Zugriff auf Dateien außerhalb des Basisverzeichnisses durch Ersetzung von "..\/" in den Parametern DeployAppstream.
    • CVE-2026-96280 — Pufferüberlauf im Delta-Update-Handler von OCI auf 32-Bit-Systemen.
  • Zwei kritische Sicherheitsanfälligkeiten in der Plattform zur Zusammenarbeit GitLab, die es einem entfernten authentifizierten Benutzer ermöglichen, seinen Code auszuführen auf Server durch die Einspeisung eines speziell formatierten regulären Ausdrucks in die CI/CD-Einstellungen. Die Sicherheitsanfälligkeiten sind im regulären Ausdrucksparser vorhanden und werden durch doppelte Freigabe von Speicher (CVE-2026-89078) und ganzzahligen Überlauf (CVE-2026-93577) verursacht. Die Probleme wurden in den Versionen 19.4.1, 19.3.3, 19.2.7 behoben.
  • Zwei kritische Sicherheitsanfälligkeiten im Netzwerkprotokoll, das auf Knoten der dezentralen Entwicklungsplattform Radicle verwendet wird. Die erste Sicherheitsanfälligkeit erlaubt den Zugriff auf Daten, die zwischen Knoten durch Überwachung des Verkehrs ausgetauscht werden. Die zweite Schwachstelle ermöglicht es, die Knoten-ID zu fälschen und Zugriff auf private Repositories zu erhalten. Zusammen ermöglichen die Sicherheitsanfälligkeiten das Extrahieren von Inhalten beliebiger Repositories von Radicle-Knoten.
  • Eine Sicherheitsanfälligkeit im Linux-Kernel, verursacht durch den Zugriff auf bereits freigegebenen Speicher (use-after-free) aufgrund eines Race Conditions im espintcp-Modul, das zum Kapseln des ESP-Protokolls (Encapsulating Security Payload) in TCP (ESP-in-TCP, RFC 8229) verwendet wird. Das Problem wurde im Kernel im Februar vor dem Release 7.0 behoben. Vor ein paar Tagen wurde ein funktionierender Exploit für die Sicherheitsanfälligkeit erstellt, der es ermöglicht, Code mit Root-Rechten im System auszuführen. Die Funktionsweise des Exploits wurde in CentOS Stream 9 und Ubuntu 26.04 LTS demonstriert.
  • Eine kritische Sicherheitsanfälligkeit (CVE-2026-87902) im Content-Management-System WordPress, die es einem nicht authentifizierten Website-Besucher ermöglicht, PHP-Code auf dem Server auszuführen, durch Manipulation mit Seitenschablonen, sofern auf dem Server die Datei pearcmd.php vorhanden ist (im offiziellen Docker-Image und in der Standardkonfiguration von cPanel verfügbar). Das Problem tritt auch in einem Fork von ClassicPress auf. Der Exploit wird aktiv von Angreifern genutzt, um Kontrolle über Websites zu erlangen. Es wurde ein Patch für 25 WordPress-Zweige veröffentlicht, beginnend mit 7.1.2 bis hin zu 4.7.37.
  • 7 Sicherheitsanfälligkeiten in OpenVPN, darunter Probleme durch doppelte Freigabe von Speicher (CVE-2026-84471), falsches Escaping von Sonderzeichen beim Start von Kommandozeileninterpreter (CVE-2026-84256) und ein Byte-Überlauf beim Parsen von DHCP-Optionen (CVE-2026-81738). Die Probleme wurden in der Version OpenVPN 2.6.23 behoben.
  • 8 Schwachstellen im NTFS-3G-Paket, die potenziell eine Codeausführung mit Root-Rechten bei der Verarbeitung speziell gestalteter Partitionen oder Disk-Images mit NTFS-Dateisystem ermöglichen. Alle Schwachstellen beruhen auf Buffer-Overflow-Problemen. Die Probleme wurden in Version NTFS-3G 2026.9.18 behoben.
  • Eine Schwachstelle in FreeRDP, die eine RDP-Verbindung ohne Authentifizierung ermöglicht. Das Problem wurde in der Version FreeRDP 3.31.0 behoben. Server без аутентификации. Проблема устранена в выпуске FreeRDP 3.31.0.
  • Eine Schwachstelle (CVE-2026-87766) im Toolset zur Erstellung isolierter Umgebungen Bubblewrap, die das Schreiben von Dateien außerhalb der Sandbox-Umgebung während der Konfiguration des Containers durch Manipulation von symbolischen Links ermöglicht.
  • Ein Exploit für die Schwachstelle im CUPS-Druckserver wurde veröffentlicht, der es einem lokalen Benutzer ermöglicht, Root-Rechte im System zu erlangen, indem die Datei /etc/cups/cups-files.conf überschrieben wird (indem diese Datei als URI des Druckers angegeben wird) und der Aufruf von cups-exec ersetzt wird. Ein Update für CUPS ist bisher nicht veröffentlicht worden.
  • Der Zugriff auf bereits freigegebenen Speicher (CVE-2026-42007) im IMAP-Server Dovecot ermöglicht es einem authentifizierten Benutzer, eigenen Code auf dem Server durch Verwendung eines speziell gestalteten Sieve-Skripts auszuführen. Die Schwachstelle wurde in der Version Dovecot 2.4.5 behoben.

Quelle: opennet.ru

Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster