Veszélyes kernel sebezhetőségek Linux, KVM, Exim, Unbound, Ghostscript és Suricata

Számos nemrég felfedezett veszélyes sebezhetőség teszi lehetővé a rendszer root hozzáférését vagy távoli kódfuttatást.

  • Négy kernel sebezhetőség részletei kerültek nyilvánosságra. Linux, lehetővé téve egy privilégium nélküli helyi felhasználó számára, hogy root jogosultságokkal futtasson kódot. A problémákat a kernelfrissítésekben kijavították. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 és 7.2.4. Minden sebezhetőségre felkészültek a kihasználási kísérletek, és bizonyítottan működnek Fedora 43/44 és Ubuntu 24.04. Az első három sebezhetőség kihasználásához felhasználói névterek létrehozásának képessége vagy CAP_NET_ADMIN jogosultságok megléte, valamint a sebezhetőségeket tartalmazó alrendszerek (AH6/XFRM, TUN, PPPoE és SCTP) támogatásának engedélyezése szükséges.
    • A DirtyAH6 (CVE-2026-80844, exploit) egy puffer túlcsordulás az IPsec AH (Authentication Header) kezelőben, amelyet a fejlécértékek érvényesítésének hiánya okoz. A helyi támadáson kívül ez a sebezhetőség elméletileg távolról is kihasználható bizonyos feltételek mellett.
    • TUNderflow (CVE-2026-81000, sérülékenység) – határokon kívüli írási hiba egy rosszul formázott TUN csomag elemzésekor.
    • PPPoEject (CVE-2026-68121, kihasználás) - hozzáférés a már felszabadított memóriához a PPPoE illesztőprogramban.
    • A DiagSpill (CVE-2026-74469, exploit) egy puffer túlcsordulást okozó hiba az SCTP protokoll diagnosztikai eszközeiben. A helyi támadás mellett a sebezhetőség elméletileg távolról is kihasználható bizonyos feltételek mellett.
  • A KVM hipervizor egy sebezhetősége (CVE-2026-89775) lehetővé teszi a vendégrendszerből a gazdagéphez való hozzáférést. Ha a jogosultság nélküli felhasználók hozzáférnek a /dev/kvm eszközhöz (alapértelmezés szerint az RHEL-ben), a sebezhetőség kihasználható a jogosultságaik kiterjesztésére is. A probléma csak azokat a rendszereket érinti, amelyeken az ARM64 architektúra és a beágyazott virtualizációs támogatás engedélyezve van. A sebezhetőséget az okozza, hogy a méretszámító rutin "0"-t ad vissza, ami ismeretlen méretet jelez, és a memórialapok felszabadítási függvénye a "0"-t tényleges értékként kezeli, és nem tudja felszabadítani a memórialapokat.
  • Az Exim 4.100.1 négy sebezhetőséget javít: határokon túli olvasás és inicializálatlan adatok felhasználása a Proxy protokoll implementációjában; hozzáférés a szabad hozzáférés után TLS-on-connect esetén GnuTLS használatakor; és üzenethelyettesítés idegen adatfolyamban (SMTP csempészet).
  • A Ghostscript 10.08.0 kijavít egy sebezhetőséget (CVE-2026-39919), amelyet a JPEG 2000 elemzési kódban fellépő puffer-túlcsordulás okozott helytelen mintavételezési értékek megadása esetén. Ez a probléma kódfuttatáshoz vezethet, amikor a Ghostscript speciálisan létrehozott, beágyazott JPEG 2000 képeket tartalmazó PDF fájlokat dolgoz fel. A sebezhetőséget súlyosbítja, hogy a Ghostscript meghívódik az asztali miniatűrök generálása, a háttéradatok indexelése és a képkonverzió során. Sok esetben egy kihasznált fájl feltöltése vagy a könyvtárának megtekintése a Nautilusban elegendő a sikeres támadáshoz. A Ghostscript sebezhetőségei kihasználhatók az ImageMagick és GraphicsMagick csomagokon alapuló képkezelőkön keresztül is, ha kép helyett PostScript kódot tartalmazó JPEG vagy PNG fájlt adnak át nekik (egy ilyen fájlt a Ghostscript dolgoz fel, mivel a MIME típust a tartalom, nem pedig a kiterjesztés határozza meg). A probléma a Ghostscript 10.08.0 verziójában javítva lett.
  • A Unbound DNS server 1.26.1 kilenc sebezhetőséget javít, köztük a CVE-2026-81642-t, amely puffer túlcsordulást okoz bizonyos DNSKEY-k feldolgozásakor. Ez a sebezhetőség kihasználható távoli kódfuttatásra a szerveren. Kijavítottunk még egy puffer túlcsordulást a DNSSEC kezelésében, memória-sérülést a CNAME kezelőben, valamint egy "use-after-free" sebezhetőséget a DoQ és DoH kódokban.
  • A Suricata 8.0.7, egy behatolásészlelési és -megelőzési biztonsági rendszer, 67 sebezhetőséget javított ki, amelyek közül kettőt kritikusnak jelöltek. A problémák részleteit még nem hozták nyilvánosságra, de súlyossági szintjük alapján a sebezhetőségek lehetővé teszik a távoli kódfuttatást speciálisan létrehozott forgalom feldolgozásakor.

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster