{"id":183410,"date":"2026-09-20T10:54:15","date_gmt":"2026-09-20T08:54:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata"},"modified":"2026-09-20T10:54:15","modified_gmt":"2026-09-20T08:54:15","slug":"opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","title":{"rendered":"Gef\u00e4hrliche Schwachstellen im Linux-Kernel, KVM, Exim, Unbound, Ghostscript und Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Mehrere k\u00fcrzlich entdeckte schwerwiegende Sicherheitsanf\u00e4lligkeiten erm\u00f6glichen den Root-Zugriff auf das System oder remote Code-Ausf\u00fchrung.  <\/p>\n<ul>\n<li class=\"l\"> Es wurden Informationen \u00fcber vier Sicherheitsanf\u00e4lligkeiten im Linux-Kernel ver\u00f6ffentlicht, die es einem nicht privilegierten lokalen Benutzer erm\u00f6glichen, Code mit Root-Rechten auszuf\u00fchren. Die Probleme wurden in den Kernel-Updates 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 und 7.2.4 behoben. F\u00fcr alle Sicherheitsanf\u00e4lligkeiten wurden Exploits vorbereitet, deren Funktionalit\u00e4t in Fedora 43\/44 und Ubuntu 24.04 demonstriert wurde. F\u00fcr die Ausnutzung der ersten drei Sicherheitsanf\u00e4lligkeiten sind die M\u00f6glichkeit zur Erstellung von Benutzer-Namensr\u00e4umen (user namespace) oder die Rechte CAP_NET_ADMIN sowie die Aktivierung von Unterst\u00fctzung f\u00fcr die Subsysteme, in denen die Sicherheitsanf\u00e4lligkeiten vorhanden sind (AH6\/XFRM, TUN, PPPoE und SCTP), erforderlich.\n<ul>\n<li class=\"l\"> DirtyAH6 (CVE-2026-80844, Exploit) \u2014 Puffer\u00fcberlauf im IPsec AH (Authentication Header) Handler, verursacht durch fehlende \u00dcberpr\u00fcfung der im Header angegebenen Werte. Neben der lokalen Durchf\u00fchrung eines Angriffs kann die Schwachstelle unter bestimmten Bedingungen theoretisch auch aus der Ferne ausgenutzt werden.\n<li class=\"l\"> TUNderflow (CVE-2026-81000, Exploit) \u2014 Schreiben \u00fcber den zugewiesenen Puffer hinaus beim Parsen eines fehlerhaft formatierten TUN-Pakets.\n<li class=\"l\"> PPPoEject (CVE-2026-68121, Exploit) \u2014 Zugriff auf bereits freigegebenen Speicher im PPPoE-Treiber.\n<li class=\"l\"> DiagSpill (CVE-2026-74469, Exploit) \u2014 Puffer\u00fcberlauf in den Diagnosetools des SCTP-Protokolls. Neben der lokalen Durchf\u00fchrung eines Angriffs kann die Schwachstelle unter bestimmten Bedingungen theoretisch auch aus der Ferne ausgenutzt werden.     <\/ul>\n<li class=\"l\"> Schwachstelle (CVE-2026-89775) im KVM-Hypervisor, die den Zugriff auf die Host-Umgebung aus einem Gastsystem erm\u00f6glicht. Bei Zugriff nicht privilegierter Benutzer auf das Ger\u00e4t \/dev\/kvm (standardm\u00e4\u00dfig in RHEL) kann die Schwachstelle auch zur Eskalation von Berechtigungen im System verwendet werden. Das Problem tritt nur auf Systemen mit ARM64-Architektur bei aktivierter Unterst\u00fctzung f\u00fcr geschachtelte Virtualisierung auf. Die Schwachstelle wird verursacht, weil die Berechnungsverfahren f\u00fcr die Gr\u00f6\u00dfe '0' zur\u00fcckgibt, was bedeutet, dass die Gr\u00f6\u00dfe unbekannt ist, und die Funktion zur Freigabe von Speicherseiten '0' als tats\u00e4chlichen Wert verarbeitet und die Speicherseiten nicht bereinigt.\n<li class=\"l\"> In der Version 4.100.1 des E-Mail-Servers Exim wurden 4 Sicherheitsanf\u00e4lligkeiten behoben: Das Lesen von Daten au\u00dferhalb des Puffers und die Verwendung nicht initialisierter Daten in der Implementierung des Proxy-Protokolls; der Zugriff auf Speicher nach dessen Freigabe in TLS-on-connect bei Verwendung von GnuTLS; das Einschleusen von Nachrichten in andere Streams (SMTP Smuggling).\n<li class=\"l\"> In Ghostscript 10.08.0 wurde eine Sicherheitsanf\u00e4lligkeit (CVE-2026-39919) behoben, die durch einen Puffer\u00fcberlauf im Code zur Verarbeitung des JPEG 2000-Formats verursacht wurde, wenn ung\u00fcltige Subsampling-Werte angegeben werden. Das Problem kann zur Ausf\u00fchrung von Code f\u00fchren, wenn Ghostscript speziell gestaltete PDF-Dateien mit eingebetteten JPEG 2000-Bildern verarbeitet. Die Gef\u00e4hrlichkeit der Sicherheitsanf\u00e4lligkeit wird dadurch verst\u00e4rkt, dass Ghostscript w\u00e4hrend der Erstellung von Miniaturansichten auf dem Desktop, bei der Hintergrundindizierung von Daten und bei der Bildkonvertierung aufgerufen wird. F\u00fcr einen erfolgreichen Angriff reicht in vielen F\u00e4llen aus, lediglich eine Datei mit einem Exploit hochzuladen oder ein Verzeichnis mit ihr in Nautilus zu \u00f6ffnen. Sicherheitsanf\u00e4lligkeiten in Ghostscript k\u00f6nnen auch \u00fcber Bildverarbeiter basierend auf den Paketen ImageMagick und GraphicsMagick ausgenutzt werden, indem eine JPEG- oder PNG-Datei \u00fcbergeben wird, in der sich anstelle eines Bildes PostScript-Code befindet (eine solche Datei wird in Ghostscript verarbeitet, da der MIME-Typ anhand des Inhalts und nicht anhand der Dateiendung erkannt wird). Das Problem wurde in Ghostscript 10.08.0 behoben.\n<li class=\"l\"> Im DNS-Server Unbound 1.26.1 wurden 9 Sicherheitsanf\u00e4lligkeiten behoben, darunter das Problem CVE-2026-81642, das zu einem Puffer\u00fcberlauf beim Verarbeiten bestimmter DNSKEY f\u00fchrt. Die Sicherheitsanf\u00e4lligkeit kann zur Remote-Code-Ausf\u00fchrung auf dem Server verwendet werden. Zudem wurden behoben: Puffer\u00fcberl\u00e4ufe im Code zur Arbeit mit DNSSEC, Datenkorruption im Speicher im CNAME-Handler, der Zugriff auf bereits freigegebenen Speicher im Code von DoQ und DoH.\n<li class=\"l\"> Im Intrusion Detection and Prevention System Suricata 8.0.7 wurden 67 Sicherheitsanf\u00e4lligkeiten behoben, von denen zwei als kritisch eingestuft werden. Informationen zu den Problemen werden derzeit nicht ver\u00f6ffentlicht, aber angesichts des Schweregrads der Sicherheitsanf\u00e4lligkeiten ist anzunehmen, dass sie Remote-Code-Ausf\u00fchrung bei der Verarbeitung von speziell gestalteten Datenverkehr erm\u00f6glichen.  <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66310\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430. \u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u044f\u0434\u0440\u0435 Linux, \u0434\u0430\u044e\u0449\u0438\u0445 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 \u044f\u0434\u0440\u0430 Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 \u0438 7.2.4. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183410","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Gef\u00e4hrliche Sicherheitsanf\u00e4lligkeiten im Linux-Kernel, KVM, Exim, Unbound, Ghostscript und Suricata | ProHoster","description":"Mehrere k\u00fcrzlich entdeckte schwerwiegende Sicherheitsanf\u00e4lligkeiten erm\u00f6glichen den Root-Zugriff auf das System oder remote Code-Ausf\u00fchrung.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-09-20T08:54:15+00:00","article:modified_time":"2026-09-20T08:54:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/183410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=183410"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/183410\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=183410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=183410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=183410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}