Mitmest hiljuti avastatud tĂ”sisest haavatavusest, mis vĂ”imaldavad saada root-juurdepÀÀsu sĂŒsteemis vĂ”i saavutada kaugkĂ€itamise koodi.
- Paljastatud neli haavatavust Linuxi kernelis, mis annavad mittepĂ€devatele kohalikele kasutajatele vĂ”imaluse tĂ€ita koodi root-Ă”igustega. Probleemid on lahendatud Linuxi kerneli uuendustes 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 ja 7.2.4. KĂ”igi haavatavuste jaoks on loodud eksploidid, mille tööd on demonstreeritud Fedora 43/44 ja Ubuntu 24.04. Esimese kolme haavatavuse ekspluateerimiseks on vajalik kasutaja nimede ruumide (user namespace) loomise vĂ”imalus vĂ”i CAP_NET_ADMIN Ă”igused ning haavatavustes esinevate alamsĂŒsteemide toele (AH6/XFRM, TUN, PPPoE ja SCTP) on toeks.
- DirtyAH6 (CVE-2026-80844, eksploitsioon) â puhverĂŒlekas IPsec AH (autentimispealkiri) kĂ€sitlemisel, mis tuleneb pealkirjas mÀÀratud vÀÀrtuste kontrollimise puudumisest. Lisaks tĂ”husa rĂŒnnaku kohalikule teostusele vĂ”ib haavatavust teoreetiliselt teatud tingimustel kaugel Ă€ra kasutada.
- TUNderflow (CVE-2026-81000, eksploitsioon) â kirjutamine eraldatud puhvri piirest ĂŒle vale TUN-paketi töötlemise ajal.
- PPPoEject (CVE-2026-68121, eksploitsioon) â juba vabastatud mĂ€lule juurdepÀÀs PPPoE draiveris.
- DiagSpill (CVE-2026-74469, eksploitsioon) â puhverĂŒlekas SCTP protokolli diagnostikatööriistades. Lisaks tĂ”husa rĂŒnnaku kohalikule teostusele vĂ”ib haavatavust teoreetiliselt teatud tingimustel kaugel Ă€ra kasutada.
- Haavatavus (CVE-2026-89775) hĂŒperviisoril KVM, mis vĂ”imaldab pÀÀseda hostikeskkonda kĂŒlgsĂŒsteemist. Kui mittekasutaja pÀÀseb seadmele /dev/kvm (vaikimisi RHEL-is), vĂ”ib haavatavust kasutada ka oma privileegide tĂ”stmiseks sĂŒsteemis. Probleem ilmneb ainult ARM64 arhitektuuriga sĂŒsteemides, kus on lubatud sissetuved Eesti virtualiseerimine. Haavatavus on tingitud sellest, et suuruse arvutamise protseduur tagastas "0", mis tĂ€hendas, et suurus on teadmata, ja mĂ€lu lehtede vabastamise funktsioon töötles "0" kui tegelikku vÀÀrtust ega puhastanud mĂ€lu lehti.
- Posti vÀljaandes serverid Exim 4.100.1 on parandatud 4 haavatavust: andmete lugemine puhverpiirist vÀljaspool ja unustatud andmete kasutamine Proxy protokolli rakenduses; mÀlu juurde pÀÀsemine pÀrast selle vabastamist TLS-on-connect-i kasutamisel GnuTLS-i kasutades; sÔnumi lisamine teise voogu (SMTP smuggling).
- Ghostscript 10.08.0 paketis on kĂ”rvaldatud haavatavus (CVE-2026-39919), mis tekkis puhvri ĂŒlevoolust JPEG 2000 formaadi analĂŒĂŒsi koodis, kui sub-sampling vÀÀrtused olid vale. Probleem vĂ”ib viia koodi tĂ€itmisele Ghostscriptis, kui töödeldakse spetsiaalselt koostatud PDF-faile, kuhu on integreeritud JPEG 2000 formaadis pilte. Haavatavuse oht suureneb, kuna Ghostscripti kutsutakse esile töölaual miniatuuride loomisel, taustal andmete indekseerimisel ja piltide konverteerimisel. Eduka rĂŒnnaku jaoks piisab sageli lihtsalt exploiti sisaldava faili laadimisest vĂ”i selle katalooge Nautiluses vaatamisest. Ghostscripti haavatavusi saab samuti Ă€ra kasutada piltide kĂ€sitlejate kaudu, mis pĂ”hinevad ImageMagick ja GraphicsMagick paketidel, edastades neile JPEG vĂ”i PNG faili, kus pildi asemel on PostScripti kood (sellist faili töödeldakse Ghostscriptis, kuna MIME-tĂŒĂŒpi tuvastatakse sisu, mitte laiendi pĂ”hjal). Probleem on kĂ”rvaldatud Ghostscript 10.08.0.
- DNS-serveris Unbound 1.26.1 on parandatud 9 haavatavust, sealhulgas probleem CVE-2026-81642, mis toob kaasa puhveri ĂŒletĂ€itumise teatud DNSKEY töötlemisel. Haavatavust saab kasutada koodi kaugkĂ€ivitamiseks serveris. Samuti on parandatud: puhveri ĂŒletĂ€itumine DNSSEC-i töötlemise koodis, mĂ€lu kahjustamine CNAME töötleja juures, ja juba vabastatud mĂ€lu juurde pÀÀsemine DoQ ja DoH koodis.
- RĂŒnnakute avastamise ja ennetamise sĂŒsteemis Suricata 8.0.7 on kĂ”rvaldatud 67 haavatavust, millest kaks on klassifitseeritud kriitilisteks. Probleemide kohta teavet ei jagata, kuid arvestades nende ohtu, on haavatavused vĂ”imaldavad kaugkoodi tĂ€itmist spetsiaalselt koostatud liikluse töötlemisel.
Allikas: opennet.ru
