Kerentanan kernel yang berbahaya LinuxKVM, Exim, Unbound, Ghostscript dan Suricata

Beberapa kerentanan berbahaya yang baru-baru ini ditemukan memungkinkan akses root ke sistem atau eksekusi kode jarak jauh.

  • Rincian empat kerentanan kernel telah diungkapkan. Linux, yang memungkinkan pengguna lokal tanpa hak istimewa untuk mengeksekusi kode dengan hak akses root. Masalah ini telah diperbaiki dalam pembaruan kernel. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 dan 7.2.4. Eksploitasi telah disiapkan untuk semua kerentanan dan telah dibuktikan berfungsi di Fedora 43/44 dan Ubuntu 24.04. Eksploitasi tiga kerentanan pertama memerlukan kemampuan untuk membuat namespace pengguna atau adanya hak akses CAP_NET_ADMIN, serta mengaktifkan dukungan untuk subsistem tempat kerentanan tersebut berada (AH6/XFRM, TUN, PPPoE, dan SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) adalah kerentanan buffer overflow pada handler IPsec AH (Authentication Header), yang disebabkan oleh kurangnya validasi nilai header. Selain serangan lokal, kerentanan ini secara teoritis dapat dieksploitasi dari jarak jauh dalam kondisi tertentu.
    • TUNderflow (CVE-2026-81000, exploit) - penulisan di luar batas saat mengurai paket TUN yang salah format.
    • PPPoEject (CVE-2026-68121, exploit) - akses ke memori yang sudah dibebaskan di driver PPPoE.
    • DiagSpill (CVE-2026-74469, exploit) adalah kerentanan buffer overflow pada alat diagnostik protokol SCTP. Selain serangan lokal, kerentanan ini secara teoritis dapat dieksploitasi dari jarak jauh dalam kondisi tertentu.
  • Kerentanan (CVE-2026-89775) pada hypervisor KVM memungkinkan akses ke lingkungan host dari sistem guest. Jika pengguna yang tidak memiliki hak istimewa memiliki akses ke perangkat /dev/kvm (secara default di RHEL), kerentanan ini juga dapat dieksploitasi untuk meningkatkan hak akses mereka. Masalah ini hanya memengaruhi sistem dengan arsitektur ARM64 dan dukungan virtualisasi bertingkat yang diaktifkan. Kerentanan ini disebabkan oleh rutinitas perhitungan ukuran yang mengembalikan "0," yang menyiratkan ukuran yang tidak diketahui, dan fungsi deallokasi halaman memori memperlakukan "0" sebagai nilai aktual dan gagal untuk melakukan deallokasi halaman memori.
  • Exim 4.100.1 memperbaiki empat kerentanan: pembacaan di luar batas dan penggunaan data yang belum diinisialisasi dalam implementasi protokol Proxy; akses setelah pembebasan memori dalam TLS-on-connect saat menggunakan GnuTLS; dan substitusi pesan dalam aliran asing (penyelundupan SMTP).
  • Ghostscript 10.08.0 memperbaiki kerentanan (CVE-2026-39919) yang disebabkan oleh buffer overflow dalam kode parsing JPEG 2000 ketika nilai subsampling yang salah ditentukan. Masalah ini dapat menyebabkan eksekusi kode ketika Ghostscript memproses file PDF yang dibuat khusus dengan gambar JPEG 2000 yang tertanam. Kerentanan ini diperparah oleh fakta bahwa Ghostscript dipanggil selama pembuatan thumbnail desktop, pengindeksan data latar belakang, dan konversi gambar. Dalam banyak kasus, hanya dengan mengunggah file yang dieksploitasi atau melihat direktorinya di Nautilus sudah cukup untuk serangan yang berhasil. Kerentanan Ghostscript juga dapat dieksploitasi melalui penangan gambar berdasarkan paket ImageMagick dan GraphicsMagick dengan memberikan file JPEG atau PNG yang berisi kode PostScript alih-alih gambar (file tersebut akan diproses oleh Ghostscript, karena tipe MIME ditentukan oleh konten, bukan ekstensi). Masalah ini diperbaiki di Ghostscript 10.08.0.
  • Unbound DNS server 1.26.1 memperbaiki sembilan kerentanan, termasuk CVE-2026-81642, yang menyebabkan buffer overflow saat memproses DNSKEY tertentu. Kerentanan ini dapat dieksploitasi untuk eksekusi kode jarak jauh pada server. Selain itu, juga diperbaiki buffer overflow dalam penanganan DNSSEC, kerusakan memori dalam penanganan CNAME, dan kerentanan use-after-free dalam kode DoQ dan DoH.
  • Suricata 8.0.7, sebuah sistem keamanan untuk deteksi dan pencegahan intrusi, telah memperbaiki 67 kerentanan, dua di antaranya ditandai sebagai kritis. Detail masalah tersebut belum diungkapkan, tetapi dilihat dari tingkat keparahannya, kerentanan tersebut memungkinkan eksekusi kode jarak jauh saat memproses lalu lintas yang dirancang khusus.

Sumber: opennet.ru

Beli hosting yang andal untuk situs dengan perlindungan DDoS, server VPS VDS 🔥 Beli hosting website andal dengan perlindungan DDoS, server VPS VDS | ProHoster