Haavad LXD, Incus, Flatpak, GitLab, Radicle, Linuxi tuumas, WordPressis, OpenVPNis, NTFS-3G-s, FreeRDP-s, CUPS-is ja Dovecotis

Mitmest hiljuti avastatud tĂ”sisest haavatavusest, mis vĂ”imaldavad saada root-juurdepÀÀsu sĂŒsteemis vĂ”i saavutada kaugkĂ€itamise koodi.

  • 7 haavatust kontainerihaldussĂŒsteemis LXD ja 11 haavatust Incus'e fork'is. MĂ”ned haavatustest, mis on mĂ€rgitud kriitilisteks, vĂ”imaldavad lokaalsetel mitteprivilegeeritud kasutajatel muuta mis tahes faile sĂŒsteemis vĂ”i kĂ€ivitada oma koodi root Ă”igustega. Haavatused on kĂ”rvaldatud versioonides LXD 6.9, 5.21.8, 5.0.10 ja 4.0.14 ning Incus 7.5.1. Probleemid on pĂ”hjustatud valedest failide teede kĂ€sitlemistest, sĂŒmboolsete linkide töötlemise probleemidest ja sisendi kontrollimise puudumisest koodis isoleeritud keskkondade migreerimise ja varundamise vĂ”i sĂŒsteemipiltide laadimise osas:
    • CVE-2026-85526 — juhuslike failide ĂŒlekirjutamine sĂŒsteemis varukoopia töötlemisel, mis sisaldab subvolumes[].path teed montaaĆŸipunkti nagu „..\/..\/..\/..\/etc\/cron.d”.
    • CVE-2026-85185 — juhuslike failide kirjutamine ja kustutamine, mÀÀrates btrfs alajaotuste nimedes teed „..\/”.
    • CVE-2026-87799 — juhusliku faili kirjutamine sĂŒsteemis sĂŒmboolsete linkide asendamise kaudu migreerimisel. virtuaalmasinate.
    • CVE-2026-87798 — ĂŒletamine virtuaalmasina baaskatalooge failide rekursiivse edastamise kĂ€igus.
    • CVE-2026-86334 — ĂŒletamine baaskataloogist pildi eksportimisel vĂ€lisest allikast. serverid.
    • CVE-2026-86335 — ligipÀÀs teiste kasutajate virtuaalmasinate privaatsetele piltidele.
    • CVE-2026-97335 — juurdepÀÀsupiirangute möödumine projektide osas.
  • Flatpak'i iseseisvate pakettide sĂŒsteemi haavatused. Probleemid on kĂ”rvaldatud Flatpak 1.18.1 versioonis. KĂ”ige ohtlikumate haavatuste hulka kuuluvad:
    • CVE-2026-90616 — sĂŒmboolsete linkide kasutamine sandox-isolatsiooni möödumiseks ja tĂ€ieliku juurdepÀÀsu saamine hosti failisĂŒsteemile;
    • Privileegide tĂ”stmine root kasutajaks sĂŒmboolse lingi asendamise kaudu (CVE ei ole mÀÀratud);
    • CVE-2026-9627 — failide kirjutamine root Ă”igustega failiteede manipuleerimise kaudu;
    • CVE-2026-96275 — failide kirjutamine root Ă”igustega sĂŒmboolsete linkide manipuleerimise kaudu;
    • CVE-2026-96276 — failide kirjutamine root Ă”igustega failiteede asendamise kaudu „..\/” kĂ€skluse „flatpak build-init” tĂ€itmisel;
    • CVE-2026-96279 — juhuslike failide lugemine pĂ”hikontoris kĂ”vasid linke seadistades OCI arhiivi taastamisel.
    • CVE-2026-92162 — juurdepÀÀs failidele vĂ€ljaspool baaskatalooge sĂŒmboolsete linkide asendamise kaudu „..\/” DeployAppstream'i parameetrites.
    • CVE-2026-96280 — bufrite ĂŒlevool OCI deltauuenduste töötlejas 32-bitistes sĂŒsteemides.
  • Kaks kriitilist haavatavust GitLab'i koostööarenduse platvormil, mis vĂ”imaldavad eemalt autentitud kasutajal kĂ€itada oma kood. serveris kui ta sisestab spetsiaalselt vormindatud regulaaravalduse CI/CD seadistustesse. Haavatavused on olemas regulaaravalduse parseris ja need on pĂ”hjustatud topeltmĂ€lu vabastamisest (CVE-2026-89078) ja tĂ€isarvu ĂŒletamisest (CVE-2026-93577). Probleemid on lahendatud versioonides 19.4.1, 19.3.3, 19.2.7.
  • Kaks kriitilist haavatavust vĂ”rguprotokollis, mida kasutatakse Radicle'i koostööarenduse platvormi sĂ”lmedes. Esimene haavatavus vĂ”imaldab vaadata andmeid, mida sĂ”lmed vahetavad, jĂ€lgides liiklust. Teine haavatavus annab vĂ”imaluse vale sĂ”lme identifikaatori vĂ€ljamĂ”tlemiseks ja juurdepÀÀsuks privaatsetele hoidlatele. Koos haavatavustega on vĂ”imalik tĂ”mmata sisu mis tahes Radicle'i hoidlatest.
  • Haavatavus Linuxi tuumas, mis on pĂ”hjustatud juurdepÀÀsust juba vabastatud mĂ€lule (use-after-free) race condition'i tĂ”ttu espintcp moodulis, mida kasutatakse ESP (Encapsulating Security Payload) protokolli TCP-s (ESP-in-TCP, RFC 8229) kapseldamiseks. Probleem lahendati tuumas veebruaris enne versiooni 7.0 vĂ€ljalaskmist. MĂ”ned pĂ€evad tagasi loodi haavatavuse jaoks töötav eksploit, mis vĂ”imaldab kĂ€itada koodi root Ă”igusel sĂŒsteemis. Eksplooti on demonstreeritud CentOS Stream 9 ja Ubuntu 26.04 LTS kĂ”ikudes.
  • Kriitiline haavatavus (CVE-2026-87902) WordPressi sisuhaldussĂŒsteemis, mis vĂ”imaldab autentimata veebisaidi kĂŒlastajal kĂ€itada PHP-koodi serveris, manipuleerides lehe mallidega, kui serveris on fail pearcmd.php (saadaval ametlikus docker'i pildis ja cPaneli vaikeseadistustes). Probleem ilmneb ka ClassicPressi fork'is. Haavatavust kasutatakse aktiivselt halbade nĂ€ppude poolt, et haarata kontroll veebisaitide ĂŒle. Parandus on vĂ€ljastatud 25 WordPressi haru jaoks, alates 7.1.2 kuni 4.7.37.
  • 7 haavatavust OpenVPN-is, sealhulgas probleemid, mis on pĂ”hjustatud topeltmĂ€lu vabastamisest (CVE-2026-84471), spetsiaalsete mĂ€rkide vale escape'imine kĂ€surea tĂ”lgendamisel (CVE-2026-84256) ja ĂŒhe baitine puhverĂŒlekanne DHCP valikute parsimisel (CVE-2026-81738). Probleemid on lahendatud OpenVPN versioonis 2.6.23.
  • 8 haavat NTFS-3G paketis, mis vĂ”ivad potentsiaalselt vĂ”imaldada root-reĆŸiimis koodi tĂ€itmist, kui töödeldakse spetsiaalselt vormindatud partitsioone vĂ”i NTFS-failisĂŒsteemiga kettapilte. KĂ”ik haavatavused on pĂ”hjustatud puhverĂŒlesolekust. Probleemid on kĂ”rvaldatud NTFS-3G versioonis 2026.9.18.
  • Haavatavus FreeRDP-s, mis vĂ”imaldab RDP-ĂŒhenduse loomist serverilt ilma autentimiseta. Probleem on lahendatud FreeRDP versioonis 3.31.0.
  • Haavatavus (CVE-2026-87766) Bubblewrapi isolatsioonikeskkondade tööriistades, mis vĂ”imaldab kirjutada faile vĂ€ljaspool sandboxi keskkonda konteineri seadistamise ajal sĂŒmboolsete linkidega manipuleerimise kaudu.
  • Avalikustatud exploit CUPS-i printimisseadmestiku haavatavuse suhtes, mis vĂ”imaldab kohalikul kasutajal saada root Ă”igused sĂŒsteemis, kirjutades ĂŒle faili /etc/cups/cups-files.conf (mĂ€rgib selle faili printeri URI-na) ja asendades kutsumise cups-exec. CUPS-i uuendust pole veel vĂ€lja antud.
  • JuurdepÀÀs juba vabastatud mĂ€lule (CVE-2026-42007) Dovecot IMAP-serveris, mis vĂ”imaldab autentitud kasutajal oma koodi serveris tĂ€ita, kasutades spetsiaalselt vormindatud Sieve-skripti. Haavatavus on lahendatud Dovecot versioonis 2.4.5.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster