Vulnérabilités dans LXD, Incus, Flatpak, GitLab, Radicle et le noyau Linux, WordPress, OpenVPN, NTFS-3G, FreeRDP, CUPS et Dovecot

Plusieurs vulnérabilités dangereuses récemment découvertes permettent un accès root à un système ou l'exécution de code à distance.

  • Sept vulnérabilités ont été découvertes dans le système de gestion de conteneurs LXD et onze dans la version dérivée d'Incus. Plusieurs de ces vulnérabilités, qualifiées de critiques, permettent à des utilisateurs locaux non privilégiés de modifier n'importe quel fichier du système ou d'exécuter du code avec les privilèges root. Ces vulnérabilités ont été corrigées dans LXD 6.9, 5.21.8, 5.0.10 et 4.0.14, ainsi que dans Incus 7.5.1. Elles étaient dues à une gestion incorrecte des chemins d'accès aux fichiers, à des problèmes avec les liens symboliques et à une validation des entrées manquante dans le code utilisé pour la migration et la sauvegarde des environnements isolés ou le chargement des images système.
    • CVE-2026-85526 - Écrasement de fichiers arbitraires dans le système lors du traitement d'une copie de sauvegarde contenant un chemin de point de montage de la forme "../../../../etc/cron.d" dans subvolumes[].path.
    • CVE-2026-85185 - Écriture et suppression de fichiers arbitraires en spécifiant des chemins avec "../" dans les noms des sous-clés btrfs.
    • CVE-2026-87799 – Écriture dans un fichier arbitraire du système via substitution de lien symbolique lors d'une migration machines virtuelles.
    • CVE-2026-87798 - Vulnérabilité de transfert de fichiers récursif dans le répertoire de base de la machine virtuelle.
    • CVE-2026-86334 - Vulnérabilité de traversée du répertoire de base lors de l'exportation d'une image depuis un serveur externe serveur.
    • CVE-2026-86335 - Accès aux images de machines virtuelles privées d'autres utilisateurs.
    • CVE-2026-97335 – Contournement de la restriction d'accès au projet.
  • Des vulnérabilités affectaient le système de paquets autonomes Flatpak. Ces problèmes ont été corrigés dans Flatpak 1.18.1. Parmi les vulnérabilités les plus graves, on peut citer :
    • CVE-2026-90616 - Utilisation de liens symboliques pour contourner l'isolation du bac à sable et obtenir un accès complet au système de fichiers hôte ;
    • Élévation de privilèges jusqu'à la racine via substitution de lien symbolique (CVE non attribuée) ;
    • CVE-2026-9627 - Écriture de fichiers avec les privilèges root via la manipulation du chemin de fichier ;
    • CVE-2026-96275 - Écriture de fichiers avec les privilèges root via la manipulation de liens symboliques ;
    • CVE-2026-96276 - Écriture de fichiers avec les privilèges root via la substitution "../" dans les chemins de fichiers lors de l'exécution de la commande "flatpak build-init" ;
    • CVE-2026-96279 - Lecture de fichiers arbitraires sur le système hôte via un lien physique lors de l'extraction d'une archive OCI.
    • CVE-2026-92162 - Accès à des fichiers situés en dehors du répertoire de base via la substitution "../" dans les paramètres DeployAppstream.
    • CVE-2026-96280 – Dépassement de tampon dans le gestionnaire de mise à jour delta OCI sur les systèmes 32 bits.
  • Deux vulnérabilités critiques de la plateforme de développement collaboratif GitLab permettent à un utilisateur distant authentifié d'exécuter son propre code. serveur En remplaçant une expression régulière spécialement conçue dans les paramètres CI/CD, on contourne les vulnérabilités présentes dans l'analyseur d'expressions régulières. Ces vulnérabilités sont dues à une double libération de mémoire (CVE-2026-89078) et à un dépassement d'entier (CVE-2026-93577). Elles sont corrigées dans les versions 19.4.1, 19.3.3 et 19.2.7.
  • Deux vulnérabilités critiques affectent le protocole réseau utilisé par les nœuds de la plateforme de développement collaboratif décentralisée Radicle. La première permet de visualiser les données échangées entre les nœuds grâce à la surveillance du trafic. La seconde permet d'usurper l'identité d'un nœud et d'accéder à ses dépôts privés. Combinées, ces vulnérabilités permettent d'extraire le contenu de n'importe quel dépôt des nœuds Radicle.
  • Vulnérabilité du noyau LinuxCette vulnérabilité est due à un accès mémoire libéré (use-after-free) causé par une condition de concurrence dans le module espintcp, utilisé pour encapsuler le protocole ESP (Encapsulating Security Payload) dans TCP (ESP-in-TCP, RFC 8229). Le problème a été corrigé dans le noyau en février, avant la sortie de la version 7.0. Il y a quelques jours, un exploit fonctionnel a été créé pour cette vulnérabilité, permettant l'exécution de code avec les privilèges root sur le système. Cet exploit est démontré dans [référence manquante]. CentOS Flux 9 et Ubuntu 26.04 LTS.
  • Vulnérabilité critique (CVE-2026-87902) dans le système de gestion de contenu WordPressCette faille permet à un visiteur non authentifié d'exécuter du code PHP sur le serveur en manipulant les modèles de page, à condition que le fichier pearcmd.php (disponible dans l'image Docker officielle et dans la configuration cPanel par défaut) soit présent sur le serveur. Ce problème affecte également la version dérivée de ClassicPress. Cette vulnérabilité est activement exploitée par des attaquants pour prendre le contrôle de sites web. Un correctif a été publié pour 25 versions dérivées. WordPress, commençant par 7.1.2 et se terminant par 4.7.37.
  • 7 vulnérabilités dans OpenVPNCes problèmes incluent notamment des vulnérabilités liées à une double libération de mémoire (CVE-2026-84471), à un échappement incorrect des caractères spéciaux lors du démarrage de l'interpréteur de commandes (CVE-2026-84256) et à un dépassement de tampon d'un octet lors de l'analyse des options DHCP (CVE-2026-81738). Ces problèmes sont corrigés dans cette version. OpenVPN 2.6.23.
  • Huit vulnérabilités du paquet NTFS-3G permettent potentiellement l'exécution de code avec les privilèges root lors du traitement de partitions ou d'images disque spécialement conçues avec NTFS. Toutes ces vulnérabilités sont dues à des dépassements de tampon. Elles sont corrigées dans la version 2026.9.18 de NTFS-3G.
  • Une vulnérabilité dans FreeRDP permet d'établir une connexion RDP avec serveur sans authentification. Ce problème a été corrigé dans FreeRDP 3.31.0.
  • Une vulnérabilité (CVE-2026-87766) dans le kit d'outils de sandbox Bubblewrap permet d'écrire des fichiers en dehors de l'environnement sandbox lors de la configuration du conteneur grâce à la manipulation de liens symboliques.
  • Une faille de sécurité du serveur d'impression CUPS a été exploitée. Cette vulnérabilité permet à un utilisateur local d'obtenir les privilèges root en modifiant le fichier `/etc/cups/cups-files.conf` (en spécifiant ce fichier comme URI de l'imprimante) et en remplaçant l'appel à `cups-exec`. Aucune mise à jour de CUPS n'a encore été publiée.
  • Une vulnérabilité d'utilisation après libération (CVE-2026-42007) du serveur IMAP Dovecot permettait à un utilisateur authentifié d'exécuter du code arbitraire sur le serveur via un script Sieve spécialement conçu. Cette vulnérabilité a été corrigée dans Dovecot 2.4.5.

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster