Haavatavused Unboundis, Kata-Containersis, BINDis, PostgreSQL-is, HPLIP-is, MongoDB-s, Rsyncis, 7-zipis, Yelp-is, qSnapperis ja Suricatas

Hiljuti avastatud mitu tõsist haavatavust:

  • Kuu haavatavust rsynci failide sünkroonimise utiliidis. Ohtlikum probleem (CVE-2026-29518) tuleneb võistlusest sümboolsete linkide töötlemisel ja võimaldab privileegide tõstmist, kui rsync käivitatakse taustprotsessina ilma chroot-isolatsioonita. Rünnak viiakse läbi faili asendamise kaudu sümboolse lingiga, mis viitab süsteemis suvalisele failile kontrollimise läbiviimisel, kuid enne kirjutamisoperatsiooni algust. Haavatavused on kõrvaldatud rsync 3.4.3 väljaandes. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • HPLIP-is, avatud printeri ja multifunktsionaalsete seadmete draiverite komplektis, tuvastatud haavatavused (CVE-2026-8631), mis võimaldavad privileegide tõstmist ja koodi täitmist süsteemis. Probleemid tulenevad käskude asendamise ja mälu ületäitumise võimalusest. Haavatavused on kõrvaldatud HPLIP 3.26.4 värskenduses. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • D-Bus teenuses, mida kasutatakse qSnapperi, Btrfs-i snapshot-ide haldamise graafilise liidese, jaoks avastatud haavatavused. Haavatavused võivad viia süsteemis privileegide tõstmiseni (CVE-2026-41046), teabe lekkimise muutuste kohta snapshot-ide vahel (CVE-2026-41047) ja autentimise ümberskeemide tegemiseks Polkitisse (CVE-2026-41045). Ohtlikum haavatavus tuleneb sümbolite „../“ kontrollimise puudumisest teedes, mis edastatakse funktsioonile snapper::Snapper() D-Busi kaudu, mida saab kasutada libsnapperi konfiguratsioonifaili asendamiseks kõrgendatud privileegidega teostatud töötlejas.
    CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Haavatavus (CVE-2026-48095) 7-Zipi arhiivijas, mis põhjustab mälu ületäitumist NTFS-iga seotud andmete töötlemisel. Potentsiaalselt võib see viia ründaja koodi täitmiseni, kui 7-Zip'i kaudu pääseb juurde spetsiaalselt kujundatud NTFS-failisüsteemi pildile. Haavatavus on kõrvaldatud 7-Zipi versioonis 26.01. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DNS-serveris Unbound 1.25.1 on parandatud 11 haavatavust. Ohtlikumad haavatavused: CVE-2026-33278 - potentsiaalne kaugkoodi täitmine DNSSEC-i valideerimise ajal, CVE-2026-44608 - juurdepääs juba vabastatud mälule RPZ koodis ja CVE-2026-42944 - mälu ületäitumine nsid töötlemisel. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Haavatavus (CVE-2026-3593) BINDi DNS-serveris, mis võimaldab mälule juurdepääsu pärast selle vabastamist ja mälu sisu kahjustamist, kui esitatakse spetsiaalselt koostatud päring. serverile DNS-over-HTTPS. Probleem on kõrvaldatud versioonides BIND 9.20.23 ja 9.21.22. Konfiguratsioonid, mis ei kasuta DNS-over-HTTPS, ei ole haavatavad. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Haavatavus (CVE-2026-47243) Kata Containers'is, konteinerite käitamise virna, mis kasutab virtualiseerimise isolatsiooni, mis võimaldab root-õiguste olemasolu korral konteineris luua sümboolse lingi host-süsteemi küljes root-õigustega. Sümboolse lingi loomine /etc/cron.d-s võib korraldada ründaja koodi täitmise root-õigusega host-keskkonnas. Haavatavus tuleneb FUSE_SYMLINK otsepäringu saatmise võimalusest virtiofsd töötlejasse, mis käivitatakse hosti poolel. Probleem ilmneb runtime-rs kasutamisel ja on kõrvaldatud väljaandes 3.31.0.

    CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Haavatavus (CVE-2026-46529) Atril dokumentide vaatlejas, mis võimaldab ründaja koodi täitmist, kui klikitakse lingile spetsiaalselt koostatud PDF-faili sees, mis ühendab PDF-dokumendi ja ELF-formaadis teegi. Eksploid on olemas. Sarnane probleem esineb PDF-vaatlejates Evince ja Xreader. Probleem tuleneb special characterite tail quoting puudumise tõttu funktsioonis ev_spawn(). Haavatavus on kõrvaldatud Evince 48.2, Atril 1.28.4/1.26.3 ja Xreader 4.6.4/3.6.7. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Haavatavus (CVE ei ole määratud) Yelp'i dokumentide vaatlejas (GNOME Help), mis võimaldab pakettide Flatpak sandboxes'i mööda minna ja saada juurdepääsu põhifailidele, avades spetsiaalselt koostatud abi-faili. Haavatavus sarnaneb eelmise aasta probleemiga ja erineb CSS-stiili asendamise kasutamisest, mis on sisseehitatud SVG-faili. Probleem on kõrvaldatud Yelp väljaandes 49.1.
  • Haavatavus (CVE-2026-41054) havegedis, taustprotsessis, mis genereerib entropiat pseudolootlike arvu generaatorile, mis võimaldab privileegide tõstmist root-kasutajaks, saates spetsiaalselt koostatud käsu Unix-soketi kaudu. Probleem on kõrvaldatud havegedi väljaandes 1.9.21. CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • PostgreSQL andmebaasis on leitud 11 haavatavust, millest ohtlikum (CVE-2026-6637) võib võimaldada koodi täitmist operatsioonisüsteemi tasemel PostgreSQL serveri protsessi õigustes, kui täidetakse spetsiaalselt vormistatud SQL-päringud (ründajal peab olema mitteprivileegitud juurdepääs andmebaasile). Teine ohtlik haavatavus (CVE-2026-6475) võimaldab faile üle kirjutada serveril (näiteks /var/lib/postgres/.bashrc) sümboolsete linkide manipuleerimise kaudu pg_basebackup ja pg_rewind operatsioonide käigus. Probleemid on lahendatud PostgreSQL versioonides 18.4, 17.10, 16.14, 15.18 ja 14.23. Samuti väärib märkimist, et varem tuvastatud haavatavuse (CVE-2026-2005) jaoks on avaldatud töötegevuse ekspploit.

    CVE-d distributsioonides: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Rohke võrgu sissetungi avastamise ja ennetamise süsteemis Suricata on tuvastatud 16 haavatavust, millest neljale on antud kriitiline ohtlikkuse tase. Haavatavuse üksikasjad ei ole avalikult avaldatud, kuid nende ohtlikkuse taseme põhjal tundub, et nad võimaldavad koodi täitmist serveris erilise vormistatud liikluse inspekteerimise käigus. Haavatavused on lahendatud Suricata versioonides 8.0.5 ja 7.0.16.
  • MongoDB Serveris on leitud haavatavus (CVE-2026-8053), mis võimaldab kirjutusõigustega kasutajal bufräõhu ülevoolu esile kutsuda ja saavutada oma koodi täitmine serveris mongod protsessi õigustes. Haavatavus on lahendatud MongoDB versioonides 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 ja 8.3.2. CVE-d jaotustes: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Kümne haavatavuse (CVE-d ei ole määratud) leidmine mälukandjate vahemälu süsteemis Memcached, mille ohtlikumad toovad kaasa bufräõhu ülevoolu spetsiaalselt vormistatud päringute saatmise kaudu ja võidakse potentsiaalselt kasutada koodi täitmise korraldamiseks serveris. Haavatavused on lahendatud Memcached versioonis 1.6.42.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster