آسیب‌پذیری‌های خطرناک هسته Linux، KVM، Exim، Unbound، Ghostscript و Suricata

چندین آسیب‌پذیری خطرناک که اخیراً کشف شده‌اند، امکان دسترسی ریشه به سیستم یا اجرای کد از راه دور را فراهم می‌کنند.

  • جزئیات چهار آسیب‌پذیری هسته افشا شد. Linuxکه به یک کاربر محلی غیرمجاز اجازه اجرای کد با امتیازات ریشه را می‌داد. این مشکلات در به‌روزرسانی‌های هسته برطرف شدند. Linux ۵.۱۰.۲۷۰، ۵.۱۵.۲۲۱، ۶.۱.۱۸۸، ۶.۶.۱۵۷، ۶.۱۲.۱۰۹، ۶.۱۸.۵۰ و ۷.۲.۴. اکسپلویت‌هایی برای همه آسیب‌پذیری‌ها آماده شده و نشان داده شده است که در فدورا ۴۳/۴۴ کار می‌کنند. Ubuntu ۲۴.۰۴. سوءاستفاده از سه آسیب‌پذیری اول نیازمند توانایی ایجاد فضاهای نام کاربری یا وجود دسترسی‌های CAP_NET_ADMIN و همچنین فعال‌سازی پشتیبانی از زیرسیستم‌هایی است که این آسیب‌پذیری‌ها در آن‌ها وجود دارند (AH6/XFRM، TUN، PPPoE و SCTP).
    • آسیب‌پذیری DirtyAH6 (با شناسه CVE-2026-80844، سوءاستفاده) یک سرریز بافر در کنترل‌کننده IPsec AH (سرآیند احراز هویت) است که به دلیل عدم اعتبارسنجی مقادیر سرآیند ایجاد می‌شود. علاوه بر حمله محلی، این آسیب‌پذیری از لحاظ تئوری می‌تواند تحت شرایط خاص از راه دور مورد سوءاستفاده قرار گیرد.
    • TUNderflow (CVE-2026-81000، اکسپلویت) - نوشتن خارج از محدوده هنگام تجزیه یک بسته TUN ناقص.
    • PPPoEject (CVE-2026-68121، اکسپلویت) - دسترسی به حافظه‌ی از قبل آزاد شده در درایور PPPoE.
    • DiagSpill (با شناسه CVE-2026-74469، اکسپلویت) یک سرریز بافر در ابزارهای تشخیصی پروتکل SCTP است. این آسیب‌پذیری علاوه بر حمله محلی، از لحاظ تئوری می‌تواند تحت شرایط خاص از راه دور نیز مورد سوءاستفاده قرار گیرد.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала «0», подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала «0» как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового سرور Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • Ghostscript نسخه ۱۰.۰۸.۰ یک آسیب‌پذیری (CVE-2026-39919) را که ناشی از سرریز بافر در کد تجزیه JPEG 2000 هنگام تعیین مقادیر زیرنمونه‌گیری نادرست است، برطرف می‌کند. این مشکل می‌تواند منجر به اجرای کد هنگام پردازش فایل‌های PDF ساخته شده خاص با تصاویر JPEG 2000 جاسازی شده توسط Ghostscript شود. این آسیب‌پذیری با این واقعیت که Ghostscript در طول تولید تصویر کوچک دسکتاپ، نمایه‌سازی داده‌های پس‌زمینه و تبدیل تصویر فراخوانی می‌شود، تشدید می‌شود. در بسیاری از موارد، صرفاً آپلود یک فایل مورد سوءاستفاده یا مشاهده دایرکتوری آن در Nautilus برای یک حمله موفقیت‌آمیز کافی است. آسیب‌پذیری‌های Ghostscript همچنین می‌توانند از طریق کنترل‌کننده‌های تصویر مبتنی بر بسته‌های ImageMagick و GraphicsMagick با ارسال یک فایل JPEG یا PNG حاوی کد PostScript به جای تصویر (چنین فایلی توسط Ghostscript پردازش می‌شود، زیرا نوع MIME توسط محتوا تعیین می‌شود، نه پسوند) مورد سوءاستفاده قرار گیرند. این مشکل در Ghostscript نسخه ۱۰.۰۸.۰ برطرف شده است.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на سرور. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • Suricata 8.0.7، یک سیستم امنیتی برای تشخیص و پیشگیری از نفوذ، ۶۷ آسیب‌پذیری را برطرف کرده است که دو مورد از آنها به عنوان بحرانی طبقه‌بندی شده‌اند. جزئیات این مشکلات هنوز فاش نشده است، اما با توجه به سطح شدت آنها، این آسیب‌پذیری‌ها امکان اجرای کد از راه دور را هنگام پردازش ترافیک دستکاری‌شده‌ی خاص فراهم می‌کنند.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster