Varias vulnerabilidades peligrosas descubiertas recientemente permiten el acceso de administrador a un sistema o la ejecución remota de código.
- Se han revelado detalles de cuatro vulnerabilidades del núcleo del sistema operativo. LinuxEsto permitía que un usuario local sin privilegios ejecutara código con privilegios de administrador. Los problemas se solucionaron con las actualizaciones del kernel. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 y 7.2.4. Se han preparado exploits para todas las vulnerabilidades y se ha demostrado que funcionan en Fedora 43/44 y Ubuntu 24.04. La explotación de las tres primeras vulnerabilidades requiere la capacidad de crear espacios de nombres de usuario o la presencia de derechos CAP_NET_ADMIN, así como habilitar el soporte para los subsistemas en los que están presentes las vulnerabilidades (AH6/XFRM, TUN, PPPoE y SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) es un desbordamiento de búfer en el controlador de encabezado de autenticación (AH) de IPsec, causado por la falta de validación de los valores del encabezado. Además de un ataque local, esta vulnerabilidad podría explotarse teóricamente de forma remota bajo ciertas condiciones.
- TUNderflow (CVE-2026-81000, exploit): escritura fuera de límites al analizar un paquete TUN mal formado.
- PPPoEject (CVE-2026-68121, exploit): acceso a memoria ya liberada en el controlador PPPoE.
- DiagSpill (CVE-2026-74469, exploit) es una vulnerabilidad de desbordamiento de búfer en las herramientas de diagnóstico del protocolo SCTP. Además de un ataque local, teóricamente, la vulnerabilidad podría explotarse de forma remota bajo ciertas condiciones.
- Una vulnerabilidad (CVE-2026-89775) en el hipervisor KVM permite el acceso al entorno del host desde un sistema invitado. Si los usuarios sin privilegios tienen acceso al dispositivo /dev/kvm (por defecto en RHEL), la vulnerabilidad también puede explotarse para escalar sus privilegios. El problema solo afecta a sistemas con arquitectura ARM64 y compatibilidad con virtualización anidada habilitada. La vulnerabilidad se debe a que la rutina de cálculo de tamaño devuelve "0", lo que implica un tamaño desconocido, y la función de desasignación de páginas de memoria interpreta "0" como un valor real y no logra desasignar las páginas de memoria.
- Exim 4.100.1 corrige cuatro vulnerabilidades: lectura fuera de límites y uso de datos no inicializados en la implementación del protocolo Proxy; acceso después de la liberación de memoria en TLS-on-connect al usar GnuTLS; y sustitución de mensajes en un flujo externo (contrabando SMTP).
- Ghostscript 10.08.0 corrige una vulnerabilidad (CVE-2026-39919) causada por un desbordamiento de búfer en el código de análisis de JPEG 2000 cuando se especifican valores de submuestreo incorrectos. Este problema puede provocar la ejecución de código cuando Ghostscript procesa archivos PDF especialmente diseñados con imágenes JPEG 2000 incrustadas. La vulnerabilidad se agrava por el hecho de que Ghostscript se invoca durante la generación de miniaturas de escritorio, la indexación de datos en segundo plano y la conversión de imágenes. En muchos casos, basta con subir un archivo explotado o ver su directorio en Nautilus para un ataque exitoso. Las vulnerabilidades de Ghostscript también pueden explotarse mediante manejadores de imágenes basados en los paquetes ImageMagick y GraphicsMagick, pasándoles un archivo JPEG o PNG que contenga código PostScript en lugar de una imagen (este archivo será procesado por Ghostscript, ya que el tipo MIME se determina por el contenido, no por la extensión). El problema se ha corregido en Ghostscript 10.08.0.
- El servidor DNS Unbound 1.26.1 corrige nueve vulnerabilidades, incluida la CVE-2026-81642, que provoca un desbordamiento de búfer al procesar ciertas claves DNSKEY. Esta vulnerabilidad puede ser explotada para la ejecución remota de código en el servidor. También se corrigen un desbordamiento de búfer en el manejo de DNSSEC, corrupción de memoria en el manejador CNAME y una vulnerabilidad de uso de memoria liberada en el código DoQ y DoH.
- Suricata 8.0.7, un sistema de seguridad para la detección y prevención de intrusiones, ha corregido 67 vulnerabilidades, dos de las cuales están marcadas como críticas. Aún no se han revelado los detalles de los problemas, pero a juzgar por su nivel de gravedad, las vulnerabilidades permiten la ejecución remota de código al procesar tráfico especialmente diseñado.
Fuente: opennet.ru
