פגיעויות מסוכנות בליבה Linux, KVM, Exim, Unbound, Ghostscript ו-Suricata

מספר פגיעויות מסוכנות שהתגלו לאחרונה מאפשרות גישת root למערכת או ביצוע קוד מרחוק.

  • פרטים על ארבע פגיעויות בליבת הגרעין נחשפו. Linux, המאפשר למשתמש מקומי ללא הרשאות לבצע קוד עם הרשאות root. הבעיות תוקנו בעדכוני ליבה. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 ו-7.2.4. פרצות הוכנו עבור כל הפגיעויות והוכחו כיעילות בפדורה 43/44 ו- Ubuntu 24.04. ניצול שלוש הפגיעויות הראשונות דורש את היכולת ליצור מרחבי שמות של משתמשים או נוכחות של הרשאות CAP_NET_ADMIN, וכן מתן אפשרות לתמיכה בתת-המערכות בהן הפגיעויות קיימות (AH6/XFRM, TUN, PPPoE ו-SCTP).
    • DirtyAH6 ‏(CVE-2026-80844, exploit) הוא גלישת מאגר (buffer overflow) במטפל IPsec AH (Authentication Header), הנגרמת עקב חוסר אימות של ערכי כותרת. בנוסף למתקפה מקומית, ניתן תיאורטית לנצל פגיעות זו מרחוק בתנאים ספציפיים.
    • TUNderflow ‏(CVE-2026-81000, exploit) - כתיבה מחוץ לתחום בעת ניתוח חבילת TUN בעלת מבנה פגום.
    • PPPoEject ‏(CVE-2026-68121, exploit) - גישה לזיכרון שכבר שוחרר במנהל ההתקן של PPPoE.
    • DiagSpill ‏(CVE-2026-74469, exploit) היא גלישת מאגר בכלי אבחון של פרוטוקול SCTP. בנוסף למתקפה מקומית, ניתן תיאורטית לנצל את הפגיעות מרחוק בתנאים ספציפיים.
  • פגיעות (CVE-2026-89775) ב-KVM hypervisor מאפשרת גישה לסביבת המארחת ממערכת אורחת. אם למשתמשים לא מורשים יש גישה להתקן /dev/kvm (כברירת מחדל ב-RHEL), ניתן לנצל את הפגיעות גם כדי להרחיב את ההרשאות שלהם. הבעיה משפיעה רק על מערכות עם ארכיטקטורת ARM64 ותמיכה בווירטואליזציה מקוננת מופעלת. הפגיעות נגרמת על ידי שגרת חישוב הגודל שמחזירה "0", מה שמרמז על גודל לא ידוע, ופונקציית הסרה של דפי הזיכרון מתייחסת ל-"0" כערך ממשי ואינה מצליחה להסיר את הקצאת דפי הזיכרון.
  • גרסה 4.100.1 של Exim מתקנת ארבע פגיעויות: קריאה מחוץ לתחום ושימוש בנתונים לא מאותחלים ביישום פרוטוקול Proxy; גישה לאחר גישה חופשית ב-TLS-on-connect בעת שימוש ב-GnuTLS; והחלפת הודעות בזרם זר (הברחת SMTP).
  • Ghostscript 10.08.0 מתקן פגיעות (CVE-2026-39919) הנגרמת על ידי גלישת מאגר בקוד ניתוח JPEG 2000 כאשר צוינו ערכי דגימה שגויים. בעיה זו עלולה להוביל להפעלת קוד כאשר Ghostscript מעבד קבצי PDF בעלי מבנה מיוחד עם תמונות JPEG 2000 מוטמעות. הפגיעות מחמירה בשל העובדה ש-Ghostscript מופעל במהלך יצירת תמונות ממוזערות בשולחן העבודה, אינדוקס נתוני רקע והמרת תמונות. במקרים רבים, העלאת קובץ מנוצל או צפייה בספרייה שלו ב-Nautilus מספיקות להתקפה מוצלחת. ניתן לנצל פגיעויות Ghostscript גם באמצעות מטפלי תמונות המבוססים על חבילות ImageMagick ו-GraphicsMagick על ידי העברת קובץ JPEG או PNG המכיל קוד PostScript במקום תמונה (קובץ כזה יעובד על ידי Ghostscript, מכיוון שסוג ה-MIME נקבע על ידי התוכן, ולא על ידי הסיומת). הבעיה תוקנה ב-Ghostscript 10.08.0.
  • שרת DNS לא קשור 1.26.1 מתקן תשע פגיעויות, כולל CVE-2026-81642, הגורם לגלישה של מאגר בעת עיבוד DNSKEYs מסוימים. פגיעות זו ניתנת לניצול להפעלת קוד מרחוק בשרת. כמו כן תוקנו גלישת מאגר בטיפול ב-DNSSEC, נזק זיכרון במטפל CNAME, ופגיעות של שימוש לאחר שחרור בקוד DoQ ו-DoH.
  • Suricata 8.0.7, מערכת אבטחה לגילוי ומניעת חדירות, תיקנה 67 פגיעויות, שתיים מהן מסומנות כקריטיות. פרטי הבעיות טרם נחשפו, אך אם לשפוט לפי רמת חומרתן, הפגיעויות מאפשרות ביצוע קוד מרחוק בעת עיבוד תעבורה בעלת מבנה מיוחד.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster