Ranjivosti u LXD-u, Incusu, Flatpaku, GitLabu, Radicleu i kernelu Linux, WordPress, OpenVPN, NTFS-3G, FreeRDP, CUPS i Dovecot

Nekoliko nedavno otkrivenih opasnih ranjivosti omogućuje root pristup sustavu ili udaljeno izvršavanje koda.

  • Sedam ranjivosti otkriveno je u LXD sustavu za upravljanje kontejnerima, a 11 ranjivosti otkriveno je u Incus forku. Nekoliko ranjivosti, ocijenjenih kao kritične, omogućuje lokalnim neprivilegiranim korisnicima izmjenu bilo koje datoteke na sustavu ili izvršavanje koda s root privilegijama. Ranjivosti su ispravljene u LXD 6.9, 5.21.8, 5.0.10 i 4.0.14, kao i u Incus 7.5.1. Probleme je uzrokovalo neispravno rukovanje putanjom datoteke, problemi sa simboličkim vezama i nedostajuća validacija unosa u kodu koji se koristi za migraciju i sigurnosno kopiranje izoliranih okruženja ili učitavanje slika sustava.
    • CVE-2026-85526 - Prepisivanje proizvoljnih datoteka u sustavu prilikom obrade sigurnosne kopije koja sadrži putanju točke montiranja u obliku "../../../../etc/cron.d" u podsvezcima[].path.
    • CVE-2026-85185 - Pisanje i brisanje proizvoljnih datoteka navođenjem putanja s "../" u nazivima btrfs podključeva.
    • CVE-2026-87799 – Pisanje u proizvoljnu datoteku u sustavu putem simboličke zamjene veze tijekom migracije virtualni strojevi.
    • CVE-2026-87798 - Ranjivost rekurzivnog prijenosa datoteka u osnovnom direktoriju virtualnog stroja.
    • CVE-2026-86334 - Prolazak kroz osnovni direktorij prilikom izvoza slike s vanjskog diska poslužitelja.
    • CVE-2026-86335 - Pristup privatnim slikama virtualnih strojeva drugih korisnika.
    • CVE-2026-97335 – Zaobilaženje ograničenja pristupa projektu.
  • Ranjivosti u samostalnom paketnom sustavu Flatpak. Problemi su ispravljeni u Flatpak 1.18.1. Najozbiljnije ranjivosti uključuju:
    • CVE-2026-90616 - Korištenje simboličkih veza za zaobilaženje izolacije sandboxa i dobivanje punog pristupa datotečnom sustavu hosta;
    • Eskalacija privilegija na root putem zamjene simboličke veze (CVE nije dodijeljen);
    • CVE-2026-9627 - Pisanje datoteka s root privilegijama putem manipulacije putanjom datoteke;
    • CVE-2026-96275 - Pisanje datoteka s root privilegijama putem manipulacije simboličkim vezama;
    • CVE-2026-96276 - Zapisivanje datoteka s root privilegijama putem zamjene "../" u putanjama datoteka prilikom izvršavanja naredbe "flatpak build-init";
    • CVE-2026-96279 - Čitanje proizvoljnih datoteka na host sustavu putem tvrdog povezivanja prilikom izdvajanja OCI arhive.
    • CVE-2026-92162 - Pristup datotekama izvan osnovnog direktorija putem zamjene "../" u parametrima DeployAppstream.
    • CVE-2026-96280 – Prelijevanje međuspremnika u rukovatelju ažuriranjima OCI delta na 32-bitnim sustavima.
  • Dvije kritične ranjivosti u platformi za kolaborativni razvoj GitLab omogućuju udaljenom autentificiranom korisniku izvršavanje vlastitog koda. poslužitelja Zamjenom posebno izrađenog regularnog izraza u CI/CD postavke. Ranjivosti su prisutne u parseru regularnih izraza i uzrokovane su dvostrukim oslobađanjem (CVE-2026-89078) i prekoračenjem cijelog broja (CVE-2026-93577). Problemi su ispravljeni u izdanjima 19.4.1, 19.3.3 i 19.2.7.
  • Dvije kritične ranjivosti postoje u mrežnom protokolu koji koriste čvorovi Radicle decentralizirane platforme za kolaborativni razvoj. Prva ranjivost omogućuje pregled podataka razmijenjenih između čvorova putem praćenja prometa. Druga ranjivost omogućuje lažiranje identiteta čvora i pristup privatnim repozitorijima. Zajedno, ove ranjivosti omogućuju izdvajanje sadržaja bilo kojeg repozitorija iz Radicle čvorova.
  • Ranjivost jezgre Linux, uzrokovan pristupom memoriji "korištenje nakon oslobađanja" zbog uvjeta utrke u modulu espintcp, koji se koristi za enkapsulaciju protokola Encapsulating Security Payload (ESP) u TCP (ESP-in-TCP, RFC 8229). Problem je ispravljen u kernelu u veljači, prije izdanja 7.0. Prije nekoliko dana, kreiran je funkcionalni exploit za ranjivost, koji omogućuje izvršavanje koda s root privilegijama u sustavu. Exploit je demonstriran u CentOS Stream 9 i Ubuntu 26.04 LTS.
  • Kritična ranjivost (CVE-2026-87902) u sustavu za upravljanje sadržajem WordPress, koji omogućuje neautentificiranom posjetitelju web stranice izvršavanje PHP koda na poslužitelju manipuliranjem predlošcima stranica, pod uvjetom da je datoteka pearcmd.php (dostupna na službenoj Docker slici i u zadanoj konfiguraciji cPanela) prisutna na poslužitelju. Problem utječe i na ClassicPress fork. Napadači aktivno iskorištavaju ranjivost kako bi preuzeli kontrolu nad web stranicama. Objavljen je popravak za 25 forkova. WordPress, počevši od 7.1.2 i završavajući sa 4.7.37.
  • 7 ranjivosti u OpenVPN, uključujući probleme uzrokovane dvostrukim oslobađanjem (CVE-2026-84471), nepravilnim izbjegavanjem posebnih znakova tijekom pokretanja interpretera naredbi (CVE-2026-84256) i prelijevanjem međuspremnika od jednog bajta prilikom parsiranja DHCP opcija (CVE-2026-81738). Problemi su ispravljeni u ovom izdanju OpenVPN 2.6.23.
  • Osam ranjivosti u paketu NTFS-3G potencijalno omogućuje izvršavanje koda s root privilegijama prilikom obrade posebno izrađenih particija ili slika diska s NTFS-om. Sve ranjivosti uzrokovane su prelijevanjem međuspremnika. Problemi su ispravljeni u verziji NTFS-3G 2026.9.18.
  • Ranjivost u FreeRDP-u omogućuje uspostavljanje RDP veze s poslužitelja bez autentifikacije. Problem je riješen u FreeRDP 3.31.0.
  • Ranjivost (CVE-2026-87766) u Bubblewrap sandbox alatima omogućuje pisanje datoteka izvan sandbox okruženja tijekom postavljanja kontejnera manipuliranjem simboličkim vezama.
  • Objavljena je ranjivost u CUPS poslužitelju za ispis. Ova ranjivost omogućuje lokalnom korisniku dobivanje root prava prepisivanjem datoteke /etc/cups/cups-files.conf (navođenjem ove datoteke kao URI-ja pisača) i zamjenom poziva cups-exec. Ažuriranje CUPS-a još nije objavljeno.
  • Ranjivost "korištenje nakon oslobađanja" (CVE-2026-42007) u Dovecot IMAP poslužitelju omogućila je autentificiranom korisniku izvršavanje proizvoljnog koda na poslužitelju putem posebno izrađene Sieve skripte. Ova je ranjivost ispravljena u Dovecotu 2.4.5.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster