Opasne ranjivosti jezgre Linux, KVM, Exim, Unbound, Ghostscript i Suricata

Nekoliko nedavno otkrivenih opasnih ranjivosti omogućuje root pristup sustavu ili udaljeno izvršavanje koda.

  • Otkrivene su pojedinosti o četiri ranjivosti jezgre. Linux, što je omogućilo neprivilegiranom lokalnom korisniku izvršavanje koda s root privilegijama. Problemi su ispravljeni u ažuriranjima kernela. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 i 7.2.4. Pripremljeni su iskorištavanja za sve ranjivosti i dokazano je da rade u Fedori 43/44 i Ubuntu 24.04. Iskorištavanje prve tri ranjivosti zahtijeva mogućnost stvaranja korisničkih imenskih prostora ili prisutnost CAP_NET_ADMIN prava, kao i omogućavanje podrške za podsustave u kojima su ranjivosti prisutne (AH6/XFRM, TUN, PPPoE i SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) je prelijevanje međuspremnika u IPsec AH (Authentication Header) rukovatelju, uzrokovano nedostatkom validacije vrijednosti zaglavlja. Osim lokalnog napada, ova ranjivost bi se teoretski mogla iskoristiti daljinski pod određenim uvjetima.
    • TUNderflow (CVE-2026-81000, iskorištavanje) - pisanje izvan granica prilikom parsiranja oštećenog TUN paketa.
    • PPPoEject (CVE-2026-68121, exploit) - pristup već oslobođenoj memoriji u PPPoE upravljačkom programu.
    • DiagSpill (CVE-2026-74469, exploit) je prelijevanje međuspremnika u dijagnostičkim alatima SCTP protokola. Osim lokalnog napada, ranjivost bi se teoretski mogla iskoristiti i daljinski pod određenim uvjetima.
  • Ranjivost (CVE-2026-89775) u KVM hipervizoru omogućuje pristup host okruženju s gostujućeg sustava. Ako neprivilegirani korisnici imaju pristup uređaju /dev/kvm (prema zadanim postavkama u RHEL-u), ranjivost se može iskoristiti i za povećanje njihovih privilegija. Problem utječe samo na sustave s ARM64 arhitekturom i omogućenom podrškom za ugniježđenu virtualizaciju. Ranjivost je uzrokovana rutinom izračuna veličine koja vraća "0", što implicira nepoznatu veličinu, a funkcija dealociranja memorijskih stranica tretira "0" kao stvarnu vrijednost i ne uspijeva dealocirati memorijske stranice.
  • Exim 4.100.1 ispravlja četiri ranjivosti: čitanje izvan granica i korištenje neinicijaliziranih podataka u implementaciji Proxy protokola; pristup nakon oslobađanja u TLS-u-na-konekciji pri korištenju GnuTLS-a; i zamjenu poruka u stranom toku (SMTP krijumčarenje).
  • Ghostscript 10.08.0 ispravlja ranjivost (CVE-2026-39919) uzrokovanu prelijevanjem međuspremnika u kodu za parsiranje JPEG 2000 kada su navedene netočne vrijednosti poduzorkovanja. Ovaj problem može dovesti do izvršavanja koda kada Ghostscript obrađuje posebno izrađene PDF datoteke s ugrađenim JPEG 2000 slikama. Ranjivost je pogoršana činjenicom da se Ghostscript poziva tijekom generiranja sličica na radnoj površini, indeksiranja pozadinskih podataka i pretvorbe slika. U mnogim slučajevima, jednostavno učitavanje iskorištene datoteke ili pregled njenog direktorija u Nautilusu dovoljno je za uspješan napad. Ranjivosti Ghostscripta mogu se iskoristiti i putem rukovatelja slikama temeljenih na paketima ImageMagick i GraphicsMagick prosljeđivanjem JPEG ili PNG datoteke koja sadrži PostScript kod umjesto slike (takvu će datoteku obraditi Ghostscript, jer MIME tip određuje sadržaj, a ne ekstenzija). Problem je ispravljen u Ghostscriptu 10.08.0.
  • Unbound DNS poslužitelj 1.26.1 ispravlja devet ranjivosti, uključujući CVE-2026-81642, koja uzrokuje prelijevanje međuspremnika prilikom obrade određenih DNSKEY-ova. Ova ranjivost može se iskoristiti za udaljeno izvršavanje koda na poslužitelju. Također su ispravljeni prelijevanje međuspremnika u rukovanju DNSSEC-om, oštećenje memorije u CNAME rukovatelju i ranjivost korištenja nakon oslobađanja u DoQ i DoH kodu.
  • Suricata 8.0.7, sigurnosni sustav za otkrivanje i sprječavanje upada, ispravio je 67 ranjivosti, od kojih su dvije označene kao kritične. Detalji problema još nisu objavljeni, ali sudeći prema njihovoj razini ozbiljnosti, ranjivosti omogućuju udaljeno izvršavanje koda prilikom obrade posebno izrađenog prometa.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster