Vulnérabilités dangereuses du noyau Linux, KVM, Exim, Unbound, Ghostscript et Suricata

Plusieurs vulnérabilités dangereuses récemment découvertes permettent un accès root à un système ou l'exécution de code à distance.

  • Les détails de quatre vulnérabilités du noyau ont été divulgués. LinuxCela permettait à un utilisateur local non privilégié d'exécuter du code avec des privilèges root. Ces problèmes ont été corrigés dans les mises à jour du noyau. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 et 7.2.4. Des exploits ont été préparés pour toutes ces vulnérabilités et leur fonctionnement a été démontré sous Fedora 43/44 et Ubuntu 24.04. L'exploitation des trois premières vulnérabilités nécessite la capacité de créer des espaces de noms utilisateur ou la présence des droits CAP_NET_ADMIN, ainsi que l'activation de la prise en charge des sous-systèmes dans lesquels les vulnérabilités sont présentes (AH6/XFRM, TUN, PPPoE et SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) est une vulnérabilité de type dépassement de tampon dans le gestionnaire d'en-tête d'authentification (AH) IPsec, due à un défaut de validation des valeurs d'en-tête. Outre une attaque locale, cette vulnérabilité pourrait théoriquement être exploitée à distance sous certaines conditions.
    • TUNderflow (CVE-2026-81000, exploit) - écriture hors limites lors de l'analyse d'un paquet TUN malformé.
    • PPPoEject (CVE-2026-68121, exploit) - accès à la mémoire déjà libérée dans le pilote PPPoE.
    • DiagSpill (CVE-2026-74469, exploit) est une vulnérabilité de type dépassement de tampon affectant les outils de diagnostic du protocole SCTP. Outre une attaque locale, cette vulnérabilité pourrait théoriquement être exploitée à distance sous certaines conditions.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала «0», подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала «0» как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового serveur Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • Ghostscript 10.08.0 corrige une vulnérabilité (CVE-2026-39919) due à un dépassement de tampon dans le code d'analyse JPEG 2000 lorsque des valeurs de sous-échantillonnage incorrectes sont spécifiées. Ce problème peut permettre l'exécution de code lors du traitement par Ghostscript de fichiers PDF spécialement conçus contenant des images JPEG 2000 intégrées. La vulnérabilité est aggravée par le fait que Ghostscript est appelé lors de la génération de vignettes, de l'indexation des données en arrière-plan et de la conversion d'images. Dans de nombreux cas, le simple fait de télécharger un fichier compromis ou de consulter son répertoire dans Nautilus suffit pour mener à bien une attaque. Les vulnérabilités de Ghostscript peuvent également être exploitées via des gestionnaires d'images basés sur les packages ImageMagick et GraphicsMagick en leur fournissant un fichier JPEG ou PNG contenant du code PostScript au lieu d'une image (un tel fichier sera traité par Ghostscript, car le type MIME est déterminé par le contenu et non par l'extension). Ce problème est corrigé dans Ghostscript 10.08.0.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на serveur. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • Suricata 8.0.7, un système de sécurité de détection et de prévention des intrusions, a corrigé 67 vulnérabilités, dont deux critiques. Les détails de ces problèmes n'ont pas encore été divulgués, mais leur niveau de gravité laisse présager qu'elles permettent l'exécution de code à distance lors du traitement d'un trafic spécialement conçu.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster