{"id":181790,"date":"2026-05-29T02:48:51","date_gmt":"2026-05-29T00:48:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata"},"modified":"2026-05-29T02:48:51","modified_gmt":"2026-05-29T00:48:51","slug":"uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","title":{"rendered":"Schwachstellen in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Einige gef\u00e4hrliche Sicherheitsanf\u00e4lligkeiten, die k\u00fcrzlich entdeckt wurden:<\/p>\n<ul>\n<li class=\"l\"> Sechs Sicherheitsanf\u00e4lligkeiten in dem Datei-Synchronisierungswerkzeug rsync. Das gr\u00f6\u00dfte Risiko (CVE-2026-29518) wird durch einen Race-Condition-Fehler beim Verarbeiten von symbolischen Links verursacht und erlaubt eine privilegierte Ausf\u00fchrung, wenn rsync im Hintergrundmodus ohne chroot-Isolation betrieben wird. Ein Angriff erfolgt durch das Ersetzen einer Datei durch einen symbolischen Link, der auf eine beliebige Datei im System verweist, nachdem die \u00dcberpr\u00fcfung jedoch vor dem Beginn der Schreiboperation erfolgt ist. Die Sicherheitsanf\u00e4lligkeiten wurden in der rsync-Version 3.4.3 behoben. CVE in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Sicherheitsanf\u00e4lligkeiten (CVE-2026-8631) in HPLIP, einer Sammlung von Open-Source-Treibern f\u00fcr Drucker und Multifunktionsger\u00e4te, die eine Erh\u00f6hung der Privilegien und die Ausf\u00fchrung von Code im System erm\u00f6glichen. Die Probleme werden durch die M\u00f6glichkeit der Command Injection und Buffer Overflow verursacht. Die Sicherheitsanf\u00e4lligkeiten wurden mit dem HPLIP-Update 3.26.4 behoben. CVE in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Sicherheitsanf\u00e4lligkeiten im D-Bus-Dienst, der von qSnapper, einer grafischen Benutzeroberfl\u00e4che zur Verwaltung von Btrfs-Snapshots, verwendet wird. Diese Schwachstellen k\u00f6nnen zu einer Erh\u00f6hung der Berechtigungen im System f\u00fchren (CVE-2026-41046), zur Offenlegung von Informationen \u00fcber \u00c4nderungen zwischen Snapshots (CVE-2026-41047) und zum Umgehen der Authentifizierung beim Zugriff auf Polkit (CVE-2026-41045). Die gef\u00e4hrlichste Schwachstelle resultiert aus dem Fehlen einer \u00dcberpr\u00fcfung der Symbole \u201e..\/\u201c in den Pfaden, die an die Funktion snapper::Snapper() \u00fcber D-Bus \u00fcbergeben werden, was dazu genutzt werden kann, die Konfigurationsdatei f\u00fcr libsnapper in einem mit erh\u00f6hten Berechtigungen ausgef\u00fchrten Handler zu manipulieren.<br \/>\n CVE in Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.<\/p>\n<\/li>\n<li class=\"l\"> Die Sicherheitsanf\u00e4lligkeit (CVE-2026-48095) im 7-Zip-Archivierungsprogramm f\u00fchrt zu einem Buffer Overflow bei der Verarbeitung von NTFS-komprimierten Daten. Potenziell kann diese Sicherheitsanf\u00e4lligkeit zur Ausf\u00fchrung des Angreifer-Codes f\u00fchren, wenn \u00fcber 7-Zip auf ein speziell gestaltetes NTFS-Dateisystem-Image zugegriffen wird. Die Sicherheitsanf\u00e4lligkeit wurde in der Version 7-Zip 26.01 behoben. CVE in Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Im DNS-Server Unbound 1.25.1 wurden 11 Sicherheitsanf\u00e4lligkeiten behoben. Die gef\u00e4hrlichsten Schwachstellen sind: CVE-2026-33278 \u2014 potenzielles Remote Code Execution bei der Validierung von DNSSEC, CVE-2026-44608 \u2014 Zugriff auf bereits freigegebene Speicher im RPZ-Code und CVE-2026-42944 \u2014 Heap Overflow bei der Verarbeitung von nsid. CVEs in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Eine Sicherheitsanf\u00e4lligkeit (CVE-2026-3593) im DNS-Server BIND erm\u00f6glicht den Zugriff auf Speicher nach dessen Freigabe und die Besch\u00e4digung von Speicherinhalten durch das Senden einer speziell formatierten Anfrage an <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-shicago\/\" title=\"Server\" data-wpil-keyword-link=\"linked\">Server<\/a> DNS-over-HTTPS. Das Problem wurde in den Versionen BIND 9.20.23 und 9.21.22 behoben. Konfigurationen, die DNS-over-HTTPS nicht verwenden, sind von dieser Schwachstelle nicht betroffen. CVE in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Die Schwachstelle (CVE-2026-47243) in Kata Containers, einem Container-Laufzeit-Stack mit Virtualisierungsisolierung, erm\u00f6glicht es einem Benutzer mit Root-Rechten im Container, eine symbolische Verkn\u00fcpfung mit Root-Rechten im Host-System zu erstellen. Durch die Erstellung einer symbolischen Verkn\u00fcpfung in \/etc\/cron.d kann die Ausf\u00fchrung eigenen Codes mit Root-Rechten in der Host-Umgebung organisiert werden. Die Schwachstelle wird durch die M\u00f6glichkeit verursacht, eine direkte FUSE_SYMLINK-Anfrage an den virtiofsd-Handler zu senden, der auf der Host-Seite ausgef\u00fchrt wird. Das Problem tritt bei der Verwendung von runtime-rs auf und wurde in der Version 3.31.0 behoben.\n<p> CVE in Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Die Schwachstelle (CVE-2026-46529) im Dokumentenbetrachter Atril f\u00fchrt zur Ausf\u00fchrung von Angreifer-Code, wenn auf einen Link in einem speziell pr\u00e4parierten PDF-Dokument geklickt wird, das ein PDF-Dokument und eine ELF-Bibliothek kombiniert. Ein Exploit ist vorhanden. Ein \u00e4hnliches Problem besteht in den PDF-Betrachter Evince und Xreader. Das Problem wird durch das Fehlen der Escapierung von Sonderzeichen in der Funktion ev_spawn() verursacht. Die Schwachstelle wurde in Evince 48.2, Atril 1.28.4\/1.26.3 und Xreader 4.6.4\/3.6.7 behoben. CVEs in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Eine Schwachstelle (CVE nicht zugewiesen) im Yelp-Handbuchbetrachter (GNOME Help), die es erm\u00f6glicht, die Sandbox-Umgebung von Flatpak-Paketen zu umgehen und auf Systemdateien zuzugreifen, indem eine speziell gestaltete Hilfe-Datei ge\u00f6ffnet wird. Die Schwachstelle \u00e4hnelt einem Problem aus dem letzten Jahr und unterscheidet sich durch die Verwendung eines zur CSS-Stilvorlage eingebetteten SVG-Files. Das Problem wurde in der Version 49.1 von Yelp behoben.\n<\/li>\n<li class=\"l\"> Eine Schwachstelle (CVE-2026-41054) in haveged, einem Hintergrundprozess zur Erzeugung von Entropie f\u00fcr den Zufallszahlengenerator, die es erm\u00f6glicht, die eigenen Privilegien auf root zu erweitern, indem ein speziell gestalteter Befehl \u00fcber einen Unix-Domain-Socket gesendet wird. Das Problem wurde in der Version 1.9.21 von haveged behoben. CVE in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> 11 Schwachstellen in der PostgreSQL-Datenbank, von denen die gef\u00e4hrlichste (CVE-2026-6637) dazu f\u00fchren kann, dass Code mit den Rechten des PostgreSQL-Serverprozesses auf Betriebssystemebene ausgef\u00fchrt wird, wenn speziell gestaltete SQL-Anfragen ausgef\u00fchrt werden (der Angreifer muss \u00fcber nicht privilegierten Zugriff auf die Datenbank verf\u00fcgen). Eine weitere gef\u00e4hrliche Schwachstelle (CVE-2026-6475) erm\u00f6glicht das \u00dcberschreiben von Dateien auf <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-dronten\/\" title=\"Server\" data-wpil-keyword-link=\"linked\">Server<\/a> (zum Beispiel, \/var\/lib\/postgres\/.bashrc) durch Manipulationen von symbolischen Links w\u00e4hrend der Ausf\u00fchrung von pg_basebackup und pg_rewind. Die Probleme wurden in den Versionen PostgreSQL 18.4, 17.10, 16.14, 15.18 und 14.23 behoben. Zudem ist die Ver\u00f6ffentlichung eines funktionierenden Exploits f\u00fcr die zuvor entdeckte Schwachstelle (CVE-2026-2005) in der Erweiterung pgcrypto zu erw\u00e4hnen.\n<p> CVE in Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.<\/p>\n<li class=\"l\"> Im Netzwerk-Einbruchserkennungssystem Suricata wurden 16 Schwachstellen entdeckt, von denen vier als kritisch eingestuft werden. Details zu den Schwachstellen wurden bisher nicht \u00f6ffentlich bekanntgegeben, aber angesichts des Gef\u00e4hrdungsgrades erm\u00f6glichen sie die Durchf\u00fchrung von Code-Ausf\u00fchrungen auf dem Server durch das Inspektieren speziell gestalteter Datenstr\u00f6me. Die Schwachstellen wurden in den Versionen Suricata 8.0.5 und 7.0.16 behoben.\n<\/li>\n<li class=\"l\"> Eine Schwachstelle (CVE-2026-8053) im MongoDB Server, die es einem Benutzer mit Schreibzugriff auf die Datenbank erm\u00f6glicht, einen Puffer\u00fcberlauf zu initiieren und seinen Code auf dem Server mit den Rechten des mongod-Prozesses auszuf\u00fchren. Die Schwachstelle wurde in den Versionen MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 und 8.3.2 behoben. CVE in den Distributionen: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.\n<\/li>\n<li class=\"l\"> Zehn Schwachstellen (keine CVEs zugeordnet) im In-Memory-Caching-System Memcached, von denen die gef\u00e4hrlichsten zu einem Puffer\u00fcberlauf bei speziell gestalteten Anfragen f\u00fchren und potenziell ausgenutzt werden k\u00f6nnen, um die Ausf\u00fchrung von Code auf dem Server zu erm\u00f6glichen. Die Schwachstellen wurden in der Version Memcached 1.6.42 behoben.\n<\/ul>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65565\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181790","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper \u0438 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-29T00:48:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-29T00:48:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata | ProHoster","description":"Mehrere k\u00fcrzlich entdeckte gef\u00e4hrliche Schwachstellen: Sechs Schwachstellen im Datei-Synchronisierungstool rsync. Die gef\u00e4hrlichste von ihnen (CVE-2026-29518), verursacht durch einen Wettlaufzustand bei der Verarbeitung von symbolischen Links, erm\u00f6glicht eine Privilegienerh\u00f6hung beim Ausf\u00fchren von rsync im Hintergrundmodus ohne chroot-Isolierung. Der Angriff erfolgt durch Ersetzen einer Datei durch einen symbolischen Link, der auf eine beliebige Datei im System verweist, im Moment","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper \u0438 Suricata | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: \u0428\u0435\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0443\u0442\u0438\u043b\u0438\u0442\u0435 \u0434\u043b\u044f \u0441\u0438\u043d\u0445\u0440\u043e\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0444\u0430\u0439\u043b\u043e\u0432 rsync. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2026-29518), \u0432\u044b\u0437\u0432\u0430\u043d\u043d\u0430\u044f \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435\u043c \u0433\u043e\u043d\u043a\u0438 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0441\u0441\u044b\u043b\u043e\u043a, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 rsync \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0444\u043e\u043d\u043e\u0432\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0431\u0435\u0437 chroot-\u0438\u0437\u043e\u043b\u044f\u0446\u0438\u0438. \u0410\u0442\u0430\u043a\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043c\u0435\u043d\u0443 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u0441\u0438\u043c\u0432\u043e\u043b\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u0441\u0441\u044b\u043b\u043a\u0443, \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0443\u044e \u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0439 \u0444\u0430\u0439\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435, \u0432 \u043c\u043e\u043c\u0435\u043d\u0442","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-unbound-kata-containers-bind-postgresql-hplip-mongodb-rsync-7-zip-yelp-qsnapper-i-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-29T00:48:51+00:00","article:modified_time":"2026-05-29T00:48:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=181790"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181790\/revisions"}],"predecessor-version":[{"id":182095,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181790\/revisions\/182095"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=181790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=181790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=181790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}