Alcune pericolose vulnerabilità recentemente scoperte consentono l'accesso root al sistema o l'esecuzione remota di codice.
- Sono state rivelate informazioni su quattro vulnerabilità nel kernel Linux che permettono a un utente locale non privilegiato di eseguire codice con diritti root. I problemi sono stati risolti negli aggiornamenti del kernel Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 e 7.2.4. Sono stati preparati exploit per tutte le vulnerabilità, la cui funzionalità è stata dimostrata su Fedora 43/44 e Ubuntu 24.04. Per sfruttare le prime tre vulnerabilità è necessaria la possibilità di creare spazi di nomi per identificatori utente (user namespace) o la presenza di diritti CAP_NET_ADMIN, nonché l'attivazione del supporto per le sottosistemi in cui sono presenti le vulnerabilità (AH6/XFRM, TUN, PPPoE e SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) — overflow del buffer nel gestore IPsec AH (Authentication Header), che si verifica a causa della mancanza di controllo sui valori specificati nell'intestazione. Oltre all'esecuzione locale dell'attacco, la vulnerabilità, in condizioni specifiche, può teoricamente essere sfruttata da remoto.
- TUNderflow (CVE-2026-81000, exploit) — scrittura oltre il buffer allocato durante l'analisi di un pacchetto TUN malformato.
- PPPoEject (CVE-2026-68121, exploit) — accesso alla memoria già liberata nel driver PPPoE.
- DiagSpill (CVE-2026-74469, exploit) — overflow del buffer negli strumenti di diagnosi del protocollo SCTP. Oltre all'esecuzione locale dell'attacco, la vulnerabilità, in condizioni specifiche, può teoricamente essere sfruttata da remoto.
- Vulnerabilità (CVE-2026-89775) nell'ipervisore KVM, che consente l'accesso all'ambiente host da un sistema guest. In presenza di accesso di utenti non privilegiati al dispositivo /dev/kvm (per impostazione predefinita in RHEL), la vulnerabilità può anche essere sfruttata per aumentare i propri privilegi nel sistema. Il problema si manifesta solo nei sistemi con architettura ARM64 con il supporto per la virtualizzazione annidata attivato. La vulnerabilità è causata dal fatto che la procedura di calcolo della dimensione restituiva "0", implicando che la dimensione fosse sconosciuta, mentre la funzione di liberazione delle pagine di memoria gestiva "0" come un valore effettivo e non liberava le pagine di memoria.
- Nella release di posta server Exim 4.100.1 ha corretto 4 vulnerabilità: lettura di dati al di fuori del buffer e utilizzo di dati non inizializzati nell'implementazione del protocollo Proxy; accesso alla memoria dopo che è stata liberata in TLS-on-connect utilizzando GnuTLS; iniezione di un messaggio in un flusso di terzi (SMTP smuggling).
- Nel pacchetto Ghostscript 10.08.0 è stata corretta una vulnerabilità (CVE-2026-39919) causata da un overflow del buffer nel codice per l'analisi del formato JPEG 2000 quando vengono specificati valori errati di sottcampionamento. Il problema può portare all'esecuzione di codice durante l'elaborazione di file PDF appositamente formattati con immagini integrate in formato JPEG 2000. Il pericolo della vulnerabilità è aggravato dal fatto che Ghostscript viene chiamato durante la creazione di miniature sul desktop, durante l'indicizzazione dei dati in background e durante la conversione delle immagini. Per un attacco di successo, in molti casi è sufficiente semplicemente caricare un file exploit o visualizzare la directory contenente esso in Nautilus. Le vulnerabilità in Ghostscript possono essere sfruttate anche tramite gestori di immagini basati su pacchetti ImageMagick e GraphicsMagick, passando file JPEG o PNG che contengono codice PostScript anziché un'immagine (questo file sarà elaborato in Ghostscript poiché il tipo MIME viene riconosciuto dal contenuto e non basandosi sull'estensione). Il problema è stato risolto in Ghostscript 10.08.0.
- Nel server DNS Unbound 1.26.1 sono state risolte 9 vulnerabilità, tra cui il problema CVE-2026-81642, che porta a un overflow del buffer durante l'elaborazione di determinati DNSKEY. La vulnerabilità può essere utilizzata per l'esecuzione remota di codice su server. Sono stati inoltre corretti: overflow del buffer nel codice di gestione di DNSSEC, corruzione dei dati in memoria nel gestore CNAME, accesso a memoria già liberata nel codice DoQ e DoH.
- Nel sistema di rilevamento e prevenzione delle intrusioni Suricata 8.0.7 sono state corrette 67 vulnerabilità, di cui due contrassegnate come critiche. Le informazioni sui problemi non sono ancora state divulgate, ma a giudicare dal livello di gravità, le vulnerabilità consentono l'esecuzione remota di codice durante l'elaborazione del traffico appositamente formattato.
Fonte: opennet.ru
