آسیب‌پذیری‌های خطرناک هسته Linux، KVM، Exim، Unbound، Ghostscript و Suricata

چندین آسیب‌پذیری خطرناک که اخیراً کشف شده‌اند، امکان دسترسی ریشه به سیستم یا اجرای کد از راه دور را فراهم می‌کنند.

  • جزئیات چهار آسیب‌پذیری هسته افشا شد. Linuxکه به یک کاربر محلی غیرمجاز اجازه اجرای کد با امتیازات ریشه را می‌داد. این مشکلات در به‌روزرسانی‌های هسته برطرف شدند. Linux ۵.۱۰.۲۷۰، ۵.۱۵.۲۲۱، ۶.۱.۱۸۸، ۶.۶.۱۵۷، ۶.۱۲.۱۰۹، ۶.۱۸.۵۰ و ۷.۲.۴. اکسپلویت‌هایی برای همه آسیب‌پذیری‌ها آماده شده و نشان داده شده است که در فدورا ۴۳/۴۴ کار می‌کنند. Ubuntu ۲۴.۰۴. سوءاستفاده از سه آسیب‌پذیری اول نیازمند توانایی ایجاد فضاهای نام کاربری یا وجود دسترسی‌های CAP_NET_ADMIN و همچنین فعال‌سازی پشتیبانی از زیرسیستم‌هایی است که این آسیب‌پذیری‌ها در آن‌ها وجود دارند (AH6/XFRM، TUN، PPPoE و SCTP).
    • آسیب‌پذیری DirtyAH6 (با شناسه CVE-2026-80844، سوءاستفاده) یک سرریز بافر در کنترل‌کننده IPsec AH (سرآیند احراز هویت) است که به دلیل عدم اعتبارسنجی مقادیر سرآیند ایجاد می‌شود. علاوه بر حمله محلی، این آسیب‌پذیری از لحاظ تئوری می‌تواند تحت شرایط خاص از راه دور مورد سوءاستفاده قرار گیرد.
    • TUNderflow (CVE-2026-81000، اکسپلویت) - نوشتن خارج از محدوده هنگام تجزیه یک بسته TUN ناقص.
    • PPPoEject (CVE-2026-68121، اکسپلویت) - دسترسی به حافظه‌ی از قبل آزاد شده در درایور PPPoE.
    • DiagSpill (با شناسه CVE-2026-74469، اکسپلویت) یک سرریز بافر در ابزارهای تشخیصی پروتکل SCTP است. این آسیب‌پذیری علاوه بر حمله محلی، از لحاظ تئوری می‌تواند تحت شرایط خاص از راه دور نیز مورد سوءاستفاده قرار گیرد.
  • یک آسیب‌پذیری (CVE-2026-89775) در هایپروایزر KVM امکان دسترسی به محیط میزبان از یک سیستم مهمان را فراهم می‌کند. اگر کاربران غیرمجاز به دستگاه /dev/kvm (به‌طور پیش‌فرض در RHEL) دسترسی داشته باشند، این آسیب‌پذیری همچنین می‌تواند برای افزایش امتیازات آنها مورد سوءاستفاده قرار گیرد. این مشکل فقط سیستم‌هایی را تحت تأثیر قرار می‌دهد که معماری ARM64 و پشتیبانی از مجازی‌سازی تودرتو در آنها فعال است. این آسیب‌پذیری ناشی از این است که روال محاسبه اندازه "0" را برمی‌گرداند، که نشان‌دهنده اندازه ناشناخته است، و تابع آزادسازی صفحه حافظه که "0" را به عنوان یک مقدار واقعی در نظر می‌گیرد و در آزادسازی صفحات حافظه ناموفق است.
  • Exim 4.100.1 چهار آسیب‌پذیری را برطرف می‌کند: خواندن خارج از محدوده و استفاده از داده‌های مقداردهی نشده در پیاده‌سازی پروتکل Proxy؛ دسترسی پس از آزادسازی در TLS-on-connect هنگام استفاده از GnuTLS؛ و جایگزینی پیام در یک جریان خارجی (SMTP illegal).
  • Ghostscript نسخه ۱۰.۰۸.۰ یک آسیب‌پذیری (CVE-2026-39919) را که ناشی از سرریز بافر در کد تجزیه JPEG 2000 هنگام تعیین مقادیر زیرنمونه‌گیری نادرست است، برطرف می‌کند. این مشکل می‌تواند منجر به اجرای کد هنگام پردازش فایل‌های PDF ساخته شده خاص با تصاویر JPEG 2000 جاسازی شده توسط Ghostscript شود. این آسیب‌پذیری با این واقعیت که Ghostscript در طول تولید تصویر کوچک دسکتاپ، نمایه‌سازی داده‌های پس‌زمینه و تبدیل تصویر فراخوانی می‌شود، تشدید می‌شود. در بسیاری از موارد، صرفاً آپلود یک فایل مورد سوءاستفاده یا مشاهده دایرکتوری آن در Nautilus برای یک حمله موفقیت‌آمیز کافی است. آسیب‌پذیری‌های Ghostscript همچنین می‌توانند از طریق کنترل‌کننده‌های تصویر مبتنی بر بسته‌های ImageMagick و GraphicsMagick با ارسال یک فایل JPEG یا PNG حاوی کد PostScript به جای تصویر (چنین فایلی توسط Ghostscript پردازش می‌شود، زیرا نوع MIME توسط محتوا تعیین می‌شود، نه پسوند) مورد سوءاستفاده قرار گیرند. این مشکل در Ghostscript نسخه ۱۰.۰۸.۰ برطرف شده است.
  • سرور DNS نامحدود ۱.۲۶.۱ نه آسیب‌پذیری، از جمله CVE-2026-81642 را برطرف می‌کند که باعث سرریز بافر هنگام پردازش DNSKEY های خاص می‌شود. این آسیب‌پذیری می‌تواند برای اجرای کد از راه دور روی سرور مورد سوءاستفاده قرار گیرد. همچنین یک سرریز بافر در مدیریت DNSSEC، خرابی حافظه در مدیریت CNAME و یک آسیب‌پذیری استفاده پس از آزادسازی در کد DoQ و DoH برطرف شده است.
  • Suricata 8.0.7، یک سیستم امنیتی برای تشخیص و پیشگیری از نفوذ، ۶۷ آسیب‌پذیری را برطرف کرده است که دو مورد از آنها به عنوان بحرانی طبقه‌بندی شده‌اند. جزئیات این مشکلات هنوز فاش نشده است، اما با توجه به سطح شدت آنها، این آسیب‌پذیری‌ها امکان اجرای کد از راه دور را هنگام پردازش ترافیک دستکاری‌شده‌ی خاص فراهم می‌کنند.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster