چندین آسیبپذیری خطرناک که اخیراً کشف شدهاند، امکان دسترسی ریشه به سیستم یا اجرای کد از راه دور را فراهم میکنند.
- جزئیات چهار آسیبپذیری هسته افشا شد. Linuxکه به یک کاربر محلی غیرمجاز اجازه اجرای کد با امتیازات ریشه را میداد. این مشکلات در بهروزرسانیهای هسته برطرف شدند. Linux ۵.۱۰.۲۷۰، ۵.۱۵.۲۲۱، ۶.۱.۱۸۸، ۶.۶.۱۵۷، ۶.۱۲.۱۰۹، ۶.۱۸.۵۰ و ۷.۲.۴. اکسپلویتهایی برای همه آسیبپذیریها آماده شده و نشان داده شده است که در فدورا ۴۳/۴۴ کار میکنند. Ubuntu ۲۴.۰۴. سوءاستفاده از سه آسیبپذیری اول نیازمند توانایی ایجاد فضاهای نام کاربری یا وجود دسترسیهای CAP_NET_ADMIN و همچنین فعالسازی پشتیبانی از زیرسیستمهایی است که این آسیبپذیریها در آنها وجود دارند (AH6/XFRM، TUN، PPPoE و SCTP).
- آسیبپذیری DirtyAH6 (با شناسه CVE-2026-80844، سوءاستفاده) یک سرریز بافر در کنترلکننده IPsec AH (سرآیند احراز هویت) است که به دلیل عدم اعتبارسنجی مقادیر سرآیند ایجاد میشود. علاوه بر حمله محلی، این آسیبپذیری از لحاظ تئوری میتواند تحت شرایط خاص از راه دور مورد سوءاستفاده قرار گیرد.
- TUNderflow (CVE-2026-81000، اکسپلویت) - نوشتن خارج از محدوده هنگام تجزیه یک بسته TUN ناقص.
- PPPoEject (CVE-2026-68121، اکسپلویت) - دسترسی به حافظهی از قبل آزاد شده در درایور PPPoE.
- DiagSpill (با شناسه CVE-2026-74469، اکسپلویت) یک سرریز بافر در ابزارهای تشخیصی پروتکل SCTP است. این آسیبپذیری علاوه بر حمله محلی، از لحاظ تئوری میتواند تحت شرایط خاص از راه دور نیز مورد سوءاستفاده قرار گیرد.
- یک آسیبپذیری (CVE-2026-89775) در هایپروایزر KVM امکان دسترسی به محیط میزبان از یک سیستم مهمان را فراهم میکند. اگر کاربران غیرمجاز به دستگاه /dev/kvm (بهطور پیشفرض در RHEL) دسترسی داشته باشند، این آسیبپذیری همچنین میتواند برای افزایش امتیازات آنها مورد سوءاستفاده قرار گیرد. این مشکل فقط سیستمهایی را تحت تأثیر قرار میدهد که معماری ARM64 و پشتیبانی از مجازیسازی تودرتو در آنها فعال است. این آسیبپذیری ناشی از این است که روال محاسبه اندازه "0" را برمیگرداند، که نشاندهنده اندازه ناشناخته است، و تابع آزادسازی صفحه حافظه که "0" را به عنوان یک مقدار واقعی در نظر میگیرد و در آزادسازی صفحات حافظه ناموفق است.
- Exim 4.100.1 چهار آسیبپذیری را برطرف میکند: خواندن خارج از محدوده و استفاده از دادههای مقداردهی نشده در پیادهسازی پروتکل Proxy؛ دسترسی پس از آزادسازی در TLS-on-connect هنگام استفاده از GnuTLS؛ و جایگزینی پیام در یک جریان خارجی (SMTP illegal).
- Ghostscript نسخه ۱۰.۰۸.۰ یک آسیبپذیری (CVE-2026-39919) را که ناشی از سرریز بافر در کد تجزیه JPEG 2000 هنگام تعیین مقادیر زیرنمونهگیری نادرست است، برطرف میکند. این مشکل میتواند منجر به اجرای کد هنگام پردازش فایلهای PDF ساخته شده خاص با تصاویر JPEG 2000 جاسازی شده توسط Ghostscript شود. این آسیبپذیری با این واقعیت که Ghostscript در طول تولید تصویر کوچک دسکتاپ، نمایهسازی دادههای پسزمینه و تبدیل تصویر فراخوانی میشود، تشدید میشود. در بسیاری از موارد، صرفاً آپلود یک فایل مورد سوءاستفاده یا مشاهده دایرکتوری آن در Nautilus برای یک حمله موفقیتآمیز کافی است. آسیبپذیریهای Ghostscript همچنین میتوانند از طریق کنترلکنندههای تصویر مبتنی بر بستههای ImageMagick و GraphicsMagick با ارسال یک فایل JPEG یا PNG حاوی کد PostScript به جای تصویر (چنین فایلی توسط Ghostscript پردازش میشود، زیرا نوع MIME توسط محتوا تعیین میشود، نه پسوند) مورد سوءاستفاده قرار گیرند. این مشکل در Ghostscript نسخه ۱۰.۰۸.۰ برطرف شده است.
- سرور DNS نامحدود ۱.۲۶.۱ نه آسیبپذیری، از جمله CVE-2026-81642 را برطرف میکند که باعث سرریز بافر هنگام پردازش DNSKEY های خاص میشود. این آسیبپذیری میتواند برای اجرای کد از راه دور روی سرور مورد سوءاستفاده قرار گیرد. همچنین یک سرریز بافر در مدیریت DNSSEC، خرابی حافظه در مدیریت CNAME و یک آسیبپذیری استفاده پس از آزادسازی در کد DoQ و DoH برطرف شده است.
- Suricata 8.0.7، یک سیستم امنیتی برای تشخیص و پیشگیری از نفوذ، ۶۷ آسیبپذیری را برطرف کرده است که دو مورد از آنها به عنوان بحرانی طبقهبندی شدهاند. جزئیات این مشکلات هنوز فاش نشده است، اما با توجه به سطح شدت آنها، این آسیبپذیریها امکان اجرای کد از راه دور را هنگام پردازش ترافیک دستکاریشدهی خاص فراهم میکنند.
منبع: opennet.ru
