Mitmest hiljuti avastatud tĂ”sisest haavatavusest, mis vĂ”imaldavad saada root-juurdepÀÀsu sĂŒsteemis vĂ”i saavutada kaugkĂ€itamise koodi.
- 7 haavatust kontainerihaldussĂŒsteemis LXD ja 11 haavatust Incus'e fork'is. MĂ”ned haavatustest, mis on mĂ€rgitud kriitilisteks, vĂ”imaldavad lokaalsetel mitteprivilegeeritud kasutajatel muuta mis tahes faile sĂŒsteemis vĂ”i kĂ€ivitada oma koodi root Ă”igustega. Haavatused on kĂ”rvaldatud versioonides LXD 6.9, 5.21.8, 5.0.10 ja 4.0.14 ning Incus 7.5.1. Probleemid on pĂ”hjustatud valedest failide teede kĂ€sitlemistest, sĂŒmboolsete linkide töötlemise probleemidest ja sisendi kontrollimise puudumisest koodis isoleeritud keskkondade migreerimise ja varundamise vĂ”i sĂŒsteemipiltide laadimise osas:
- CVE-2026-85526 â juhuslike failide ĂŒlekirjutamine sĂŒsteemis varukoopia töötlemisel, mis sisaldab subvolumes[].path teed montaaĆŸipunkti nagu â..\/..\/..\/..\/etc\/cron.dâ.
- CVE-2026-85185 â juhuslike failide kirjutamine ja kustutamine, mÀÀrates btrfs alajaotuste nimedes teed â..\/â.
- CVE-2026-87799 â juhusliku faili kirjutamine sĂŒsteemis sĂŒmboolsete linkide asendamise kaudu migreerimisel. virtuaalmasinate.
- CVE-2026-87798 â ĂŒletamine virtuaalmasina baaskatalooge failide rekursiivse edastamise kĂ€igus.
- CVE-2026-86334 â ĂŒletamine baaskataloogist pildi eksportimisel vĂ€lisest allikast. serverid.
- CVE-2026-86335 â ligipÀÀs teiste kasutajate virtuaalmasinate privaatsetele piltidele.
- CVE-2026-97335 â juurdepÀÀsupiirangute möödumine projektide osas.
- Flatpak'i iseseisvate pakettide sĂŒsteemi haavatused. Probleemid on kĂ”rvaldatud Flatpak 1.18.1 versioonis. KĂ”ige ohtlikumate haavatuste hulka kuuluvad:
- CVE-2026-90616 â sĂŒmboolsete linkide kasutamine sandox-isolatsiooni möödumiseks ja tĂ€ieliku juurdepÀÀsu saamine hosti failisĂŒsteemile;
- Privileegide tĂ”stmine root kasutajaks sĂŒmboolse lingi asendamise kaudu (CVE ei ole mÀÀratud);
- CVE-2026-9627 â failide kirjutamine root Ă”igustega failiteede manipuleerimise kaudu;
- CVE-2026-96275 â failide kirjutamine root Ă”igustega sĂŒmboolsete linkide manipuleerimise kaudu;
- CVE-2026-96276 â failide kirjutamine root Ă”igustega failiteede asendamise kaudu â..\/â kĂ€skluse âflatpak build-initâ tĂ€itmisel;
- CVE-2026-96279 â juhuslike failide lugemine pĂ”hikontoris kĂ”vasid linke seadistades OCI arhiivi taastamisel.
- CVE-2026-92162 â juurdepÀÀs failidele vĂ€ljaspool baaskatalooge sĂŒmboolsete linkide asendamise kaudu â..\/â DeployAppstream'i parameetrites.
- CVE-2026-96280 â bufrite ĂŒlevool OCI deltauuenduste töötlejas 32-bitistes sĂŒsteemides.
- Kaks kriitilist haavatavust GitLab'i koostööarenduse platvormil, mis vĂ”imaldavad eemalt autentitud kasutajal kĂ€itada oma kood. serveris kui ta sisestab spetsiaalselt vormindatud regulaaravalduse CI/CD seadistustesse. Haavatavused on olemas regulaaravalduse parseris ja need on pĂ”hjustatud topeltmĂ€lu vabastamisest (CVE-2026-89078) ja tĂ€isarvu ĂŒletamisest (CVE-2026-93577). Probleemid on lahendatud versioonides 19.4.1, 19.3.3, 19.2.7.
- Kaks kriitilist haavatavust vÔrguprotokollis, mida kasutatakse Radicle'i koostööarenduse platvormi sÔlmedes. Esimene haavatavus vÔimaldab vaadata andmeid, mida sÔlmed vahetavad, jÀlgides liiklust. Teine haavatavus annab vÔimaluse vale sÔlme identifikaatori vÀljamÔtlemiseks ja juurdepÀÀsuks privaatsetele hoidlatele. Koos haavatavustega on vÔimalik tÔmmata sisu mis tahes Radicle'i hoidlatest.
- Haavatavus Linuxi tuumas, mis on pĂ”hjustatud juurdepÀÀsust juba vabastatud mĂ€lule (use-after-free) race condition'i tĂ”ttu espintcp moodulis, mida kasutatakse ESP (Encapsulating Security Payload) protokolli TCP-s (ESP-in-TCP, RFC 8229) kapseldamiseks. Probleem lahendati tuumas veebruaris enne versiooni 7.0 vĂ€ljalaskmist. MĂ”ned pĂ€evad tagasi loodi haavatavuse jaoks töötav eksploit, mis vĂ”imaldab kĂ€itada koodi root Ă”igusel sĂŒsteemis. Eksplooti on demonstreeritud CentOS Stream 9 ja Ubuntu 26.04 LTS kĂ”ikudes.
- Kriitiline haavatavus (CVE-2026-87902) WordPressi sisuhaldussĂŒsteemis, mis vĂ”imaldab autentimata veebisaidi kĂŒlastajal kĂ€itada PHP-koodi serveris, manipuleerides lehe mallidega, kui serveris on fail pearcmd.php (saadaval ametlikus docker'i pildis ja cPaneli vaikeseadistustes). Probleem ilmneb ka ClassicPressi fork'is. Haavatavust kasutatakse aktiivselt halbade nĂ€ppude poolt, et haarata kontroll veebisaitide ĂŒle. Parandus on vĂ€ljastatud 25 WordPressi haru jaoks, alates 7.1.2 kuni 4.7.37.
- 7 haavatavust OpenVPN-is, sealhulgas probleemid, mis on pĂ”hjustatud topeltmĂ€lu vabastamisest (CVE-2026-84471), spetsiaalsete mĂ€rkide vale escape'imine kĂ€surea tĂ”lgendamisel (CVE-2026-84256) ja ĂŒhe baitine puhverĂŒlekanne DHCP valikute parsimisel (CVE-2026-81738). Probleemid on lahendatud OpenVPN versioonis 2.6.23.
- 8 haavat NTFS-3G paketis, mis vĂ”ivad potentsiaalselt vĂ”imaldada root-reĆŸiimis koodi tĂ€itmist, kui töödeldakse spetsiaalselt vormindatud partitsioone vĂ”i NTFS-failisĂŒsteemiga kettapilte. KĂ”ik haavatavused on pĂ”hjustatud puhverĂŒlesolekust. Probleemid on kĂ”rvaldatud NTFS-3G versioonis 2026.9.18.
- Haavatavus FreeRDP-s, mis vĂ”imaldab RDP-ĂŒhenduse loomist serverilt ilma autentimiseta. Probleem on lahendatud FreeRDP versioonis 3.31.0.
- Haavatavus (CVE-2026-87766) Bubblewrapi isolatsioonikeskkondade tööriistades, mis vĂ”imaldab kirjutada faile vĂ€ljaspool sandboxi keskkonda konteineri seadistamise ajal sĂŒmboolsete linkidega manipuleerimise kaudu.
- Avalikustatud exploit CUPS-i printimisseadmestiku haavatavuse suhtes, mis vĂ”imaldab kohalikul kasutajal saada root Ă”igused sĂŒsteemis, kirjutades ĂŒle faili /etc/cups/cups-files.conf (mĂ€rgib selle faili printeri URI-na) ja asendades kutsumise cups-exec. CUPS-i uuendust pole veel vĂ€lja antud.
- JuurdepÀÀs juba vabastatud mÀlule (CVE-2026-42007) Dovecot IMAP-serveris, mis vÔimaldab autentitud kasutajal oma koodi serveris tÀita, kasutades spetsiaalselt vormindatud Sieve-skripti. Haavatavus on lahendatud Dovecot versioonis 2.4.5.
Allikas: opennet.ru
