Useat äskettäin löydetyt vaaralliset haavoittuvuudet mahdollistavat pääkäyttäjän oikeudet järjestelmään tai koodin etäsuorittamisen.
- Neljän ytimen haavoittuvuuden tiedot on paljastettu. Linux, jolloin etuoikeudeton paikallinen käyttäjä voi suorittaa koodia pääkäyttäjän oikeuksilla. Ongelmat on korjattu ytimen päivityksissä. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 ja 7.2.4. Kaikkiin haavoittuvuuksiin on varauduttu hyödyntämällä niitä, ja niiden on osoitettu toimivan Fedora 43/44:ssä ja Ubuntu 24.04. Kolmen ensimmäisen haavoittuvuuden hyödyntäminen edellyttää kykyä luoda käyttäjätunnusavaruuksia tai CAP_NET_ADMIN-oikeuksia sekä niiden alijärjestelmien tuen käyttöönottoa, joissa haavoittuvuudet esiintyvät (AH6/XFRM, TUN, PPPoE ja SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) on IPsec AH (Authentication Header) -käsittelijän puskurin ylivuoto, joka johtuu otsikkoarvojen puutteellisesta validoinnista. Paikallisen hyökkäyksen lisäksi tätä haavoittuvuutta voitaisiin teoriassa hyödyntää etänä tietyissä olosuhteissa.
- TUNderflow (CVE-2026-81000, exploit) - kirjoitusvirhe jäsennettäessä väärin muodostettua TUN-pakettia.
- PPPoEject (CVE-2026-68121, hyödyntää) - pääsy jo vapautettuun muistiin PPPoE-ajurissa.
- DiagSpill (CVE-2026-74469, exploit) on puskurin ylivuoto-ongelma SCTP-protokollan diagnostiikkatyökaluissa. Paikallisen hyökkäyksen lisäksi haavoittuvuutta voitaisiin teoriassa hyödyntää etänä tietyissä olosuhteissa.
- Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала «0», подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала «0» как фактическое значение и не очищала страницы памяти.
- В выпуске почтового palvelin Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
- Ghostscript 10.08.0 korjaa haavoittuvuuden (CVE-2026-39919), jonka aiheuttaa puskurin ylivuoto JPEG 2000 -jäsennyskoodissa, kun virheelliset alikytkennäarvot määritetään. Tämä ongelma voi johtaa koodin suorittamiseen, kun Ghostscript käsittelee erityisesti muodostettuja PDF-tiedostoja, joihin on upotettu JPEG 2000 -kuvia. Haavoittuvuutta pahentaa se, että Ghostscriptiä kutsutaan työpöydän pikkukuvien luomisen, taustatietojen indeksoinnin ja kuvien muuntamisen aikana. Monissa tapauksissa pelkkä hyödynnetyn tiedoston lataaminen tai sen hakemiston tarkasteleminen Nautiluksessa riittää onnistuneeseen hyökkäykseen. Ghostscriptin haavoittuvuuksia voidaan hyödyntää myös ImageMagick- ja GraphicsMagick-paketteihin perustuvien kuvankäsittelijöiden avulla välittämällä niille kuvan sijaan PostScript-koodia sisältävä JPEG- tai PNG-tiedosto (Ghostscript käsittelee tällaisen tiedoston, koska MIME-tyyppi määräytyy sisällön eikä tiedostopäätteen perusteella). Ongelma on korjattu Ghostscript 10.08.0:ssa.
- В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на palvelin. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
- Suricata 8.0.7, tunkeutumisen havaitsemiseen ja estämiseen tarkoitettu tietoturvajärjestelmä, on korjannut 67 haavoittuvuutta, joista kaksi on merkitty kriittisiksi. Ongelmien yksityiskohtia ei ole vielä julkistettu, mutta vakavuustasonsa perusteella haavoittuvuudet mahdollistavat koodin etäsuorittamisen käsiteltäessä erityisesti luotua liikennettä.
Lähde: opennet.ru
