چندین آسیبپذیری خطرناک که اخیراً کشف شدهاند، امکان دسترسی ریشه به سیستم یا اجرای کد از راه دور را فراهم میکنند.
- جزئیات چهار آسیبپذیری هسته افشا شد. Linuxکه به یک کاربر محلی غیرمجاز اجازه اجرای کد با امتیازات ریشه را میداد. این مشکلات در بهروزرسانیهای هسته برطرف شدند. Linux ۵.۱۰.۲۷۰، ۵.۱۵.۲۲۱، ۶.۱.۱۸۸، ۶.۶.۱۵۷، ۶.۱۲.۱۰۹، ۶.۱۸.۵۰ و ۷.۲.۴. اکسپلویتهایی برای همه آسیبپذیریها آماده شده و نشان داده شده است که در فدورا ۴۳/۴۴ کار میکنند. Ubuntu ۲۴.۰۴. سوءاستفاده از سه آسیبپذیری اول نیازمند توانایی ایجاد فضاهای نام کاربری یا وجود دسترسیهای CAP_NET_ADMIN و همچنین فعالسازی پشتیبانی از زیرسیستمهایی است که این آسیبپذیریها در آنها وجود دارند (AH6/XFRM، TUN، PPPoE و SCTP).
- آسیبپذیری DirtyAH6 (با شناسه CVE-2026-80844، سوءاستفاده) یک سرریز بافر در کنترلکننده IPsec AH (سرآیند احراز هویت) است که به دلیل عدم اعتبارسنجی مقادیر سرآیند ایجاد میشود. علاوه بر حمله محلی، این آسیبپذیری از لحاظ تئوری میتواند تحت شرایط خاص از راه دور مورد سوءاستفاده قرار گیرد.
- TUNderflow (CVE-2026-81000، اکسپلویت) - نوشتن خارج از محدوده هنگام تجزیه یک بسته TUN ناقص.
- PPPoEject (CVE-2026-68121، اکسپلویت) - دسترسی به حافظهی از قبل آزاد شده در درایور PPPoE.
- DiagSpill (با شناسه CVE-2026-74469، اکسپلویت) یک سرریز بافر در ابزارهای تشخیصی پروتکل SCTP است. این آسیبپذیری علاوه بر حمله محلی، از لحاظ تئوری میتواند تحت شرایط خاص از راه دور نیز مورد سوءاستفاده قرار گیرد.
- Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала «0», подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала «0» как фактическое значение и не очищала страницы памяти.
- В выпуске почтового سرور Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
- Ghostscript نسخه ۱۰.۰۸.۰ یک آسیبپذیری (CVE-2026-39919) را که ناشی از سرریز بافر در کد تجزیه JPEG 2000 هنگام تعیین مقادیر زیرنمونهگیری نادرست است، برطرف میکند. این مشکل میتواند منجر به اجرای کد هنگام پردازش فایلهای PDF ساخته شده خاص با تصاویر JPEG 2000 جاسازی شده توسط Ghostscript شود. این آسیبپذیری با این واقعیت که Ghostscript در طول تولید تصویر کوچک دسکتاپ، نمایهسازی دادههای پسزمینه و تبدیل تصویر فراخوانی میشود، تشدید میشود. در بسیاری از موارد، صرفاً آپلود یک فایل مورد سوءاستفاده یا مشاهده دایرکتوری آن در Nautilus برای یک حمله موفقیتآمیز کافی است. آسیبپذیریهای Ghostscript همچنین میتوانند از طریق کنترلکنندههای تصویر مبتنی بر بستههای ImageMagick و GraphicsMagick با ارسال یک فایل JPEG یا PNG حاوی کد PostScript به جای تصویر (چنین فایلی توسط Ghostscript پردازش میشود، زیرا نوع MIME توسط محتوا تعیین میشود، نه پسوند) مورد سوءاستفاده قرار گیرند. این مشکل در Ghostscript نسخه ۱۰.۰۸.۰ برطرف شده است.
- В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на سرور. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
- Suricata 8.0.7، یک سیستم امنیتی برای تشخیص و پیشگیری از نفوذ، ۶۷ آسیبپذیری را برطرف کرده است که دو مورد از آنها به عنوان بحرانی طبقهبندی شدهاند. جزئیات این مشکلات هنوز فاش نشده است، اما با توجه به سطح شدت آنها، این آسیبپذیریها امکان اجرای کد از راه دور را هنگام پردازش ترافیک دستکاریشدهی خاص فراهم میکنند.
منبع: opennet.ru
