Opasne ranjivosti jezgre Linux, KVM, Exim, Unbound, Ghostscript i Suricata

Nekoliko nedavno otkrivenih opasnih ranjivosti omogućuje root pristup sustavu ili udaljeno izvršavanje koda.

  • Otkrivene su pojedinosti o četiri ranjivosti jezgre. Linux, što je omogućilo neprivilegiranom lokalnom korisniku izvršavanje koda s root privilegijama. Problemi su ispravljeni u ažuriranjima kernela. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 i 7.2.4. Pripremljeni su iskorištavanja za sve ranjivosti i dokazano je da rade u Fedori 43/44 i Ubuntu 24.04. Iskorištavanje prve tri ranjivosti zahtijeva mogućnost stvaranja korisničkih imenskih prostora ili prisutnost CAP_NET_ADMIN prava, kao i omogućavanje podrške za podsustave u kojima su ranjivosti prisutne (AH6/XFRM, TUN, PPPoE i SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) je prelijevanje međuspremnika u IPsec AH (Authentication Header) rukovatelju, uzrokovano nedostatkom validacije vrijednosti zaglavlja. Osim lokalnog napada, ova ranjivost bi se teoretski mogla iskoristiti daljinski pod određenim uvjetima.
    • TUNderflow (CVE-2026-81000, iskorištavanje) - pisanje izvan granica prilikom parsiranja oštećenog TUN paketa.
    • PPPoEject (CVE-2026-68121, exploit) - pristup već oslobođenoj memoriji u PPPoE upravljačkom programu.
    • DiagSpill (CVE-2026-74469, exploit) je prelijevanje međuspremnika u dijagnostičkim alatima SCTP protokola. Osim lokalnog napada, ranjivost bi se teoretski mogla iskoristiti i daljinski pod određenim uvjetima.
  • Ranjivost (CVE-2026-89775) u hipervizoru KVM, što omogućuje pristup host okruženju s gostujućeg sustava. Ako neprivilegirani korisnici imaju pristup uređaju /dev/kvm (prema zadanim postavkama u RHEL-u), ranjivost se također može iskoristiti za eskalaciju njihovih privilegija. Problem se manifestira samo na sustavima s ARM64 arhitekturom i omogućenom podrškom za ugniježđenu virtualizaciju. Ranjivost je uzrokovana rutinom izračuna veličine koja vraća "0", što implicira nepoznatu veličinu, a funkcija dealokacije memorijskih stranica tretira "0" kao stvarnu vrijednost i ne oslobađa memorijske stranice.
  • U poštanskom izdanju poslužitelja Exim 4.100.1 ispravlja četiri ranjivosti: čitanje izvan granica i korištenje neinicijaliziranih podataka u implementaciji Proxy protokola; pristup memoriji nakon što je oslobođena u TLS-on-connect pri korištenju GnuTLS-a; i zamjenu poruka u stranom toku (SMTP krijumčarenje).
  • Ghostscript 10.08.0 ispravlja ranjivost (CVE-2026-39919) uzrokovanu prelijevanjem međuspremnika u kodu za parsiranje JPEG 2000 kada su navedene netočne vrijednosti poduzorkovanja. Ovaj problem može dovesti do izvršavanja koda kada Ghostscript obrađuje posebno izrađene PDF datoteke s ugrađenim JPEG 2000 slikama. Ranjivost je pogoršana činjenicom da se Ghostscript poziva tijekom generiranja sličica na radnoj površini, indeksiranja pozadinskih podataka i pretvorbe slika. U mnogim slučajevima, jednostavno učitavanje iskorištene datoteke ili pregled njenog direktorija u Nautilusu dovoljno je za uspješan napad. Ranjivosti Ghostscripta mogu se iskoristiti i putem rukovatelja slikama temeljenih na paketima ImageMagick i GraphicsMagick prosljeđivanjem JPEG ili PNG datoteke koja sadrži PostScript kod umjesto slike (takvu će datoteku obraditi Ghostscript, jer MIME tip određuje sadržaj, a ne ekstenzija). Problem je ispravljen u Ghostscriptu 10.08.0.
  • Unbound DNS poslužitelj 1.26.1 ispravlja devet ranjivosti, uključujući CVE-2026-81642, koja uzrokuje prelijevanje međuspremnika prilikom obrade određenih DNSKEY-ova. Ova ranjivost može se koristiti za udaljeno izvršavanje koda. poslužiteljaTakođer ispravljeno: prelijevanje međuspremnika u DNSSEC kodu, oštećenje memorije u CNAME rukovatelju i pristup već oslobođenoj memoriji u DoQ i DoH kodu.
  • Suricata 8.0.7, sigurnosni sustav za otkrivanje i sprječavanje upada, ispravio je 67 ranjivosti, od kojih su dvije označene kao kritične. Detalji problema još nisu objavljeni, ali sudeći prema njihovoj razini ozbiljnosti, ranjivosti omogućuju udaljeno izvršavanje koda prilikom obrade posebno izrađenog prometa.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster