危険なカーネルの脆弱性 LinuxKVM、Exim、Unbound、Ghostscript、Suricata

最近発見された複数の危険な脆弱性により、システムへのルートアクセスやリモートでのコード実行が可能になる。

  • 4つのカーネル脆弱性の詳細が公開された。 Linuxこれにより、権限のないローカルユーザーがroot権限でコードを実行できてしまうという問題がありました。これらの問題はカーネルのアップデートで修正されました。 Linux 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50、および7.2.4。すべての脆弱性に対するエクスプロイトが準備されており、Fedora 43/44で動作することが実証されています。 Ubuntu 24.04. 最初の 3 つの脆弱性を悪用するには、ユーザー名前空間を作成する機能、または CAP_NET_ADMIN 権限の存在、および脆弱性が存在するサブシステム (AH6/XFRM、TUN、PPPoE、SCTP) のサポートを有効にする必要があります。
    • DirtyAH6(CVE-2026-80844、エクスプロイト)は、IPsec AH(認証ヘッダー)ハンドラにおけるバッファオーバーフローの脆弱性であり、ヘッダー値の検証不足が原因で発生します。この脆弱性は、ローカル攻撃に加えて、特定の条件下では理論的にリモートからも悪用される可能性があります。
    • TUNderflow (CVE-2026-81000、エクスプロイト) - 不正な形式のTUNパケットを解析する際に境界外書き込みが発生する。
    • PPPoEject (CVE-2026-68121、エクスプロイト) - PPPoEドライバ内の既に解放されたメモリへのアクセス。
    • DiagSpill(CVE-2026-74469、エクスプロイト)は、SCTPプロトコル診断ツールにおけるバッファオーバーフローの脆弱性です。この脆弱性は、ローカル攻撃に加えて、特定の条件下では理論的にリモートからも悪用される可能性があります。
  • KVMハイパーバイザの脆弱性(CVE-2026-89775)により、ゲストシステムからホスト環境にアクセスできます。権限のないユーザーが/dev/kvmデバイスにアクセスできる場合(RHELではデフォルトでアクセス可能)、この脆弱性を悪用して権限を昇格させることが可能です。この問題は、ARM64アーキテクチャとネストされた仮想化サポートが有効になっているシステムのみに影響します。この脆弱性は、サイズ計算ルーチンが「0」を返してサイズが不明であると判断し、メモリページ解放関数が「0」を実際の値として扱い、メモリページの解放に失敗することによって発生します。
  • Exim 4.100.1 では、次の 4 つの脆弱性が修正されています。プロキシ プロトコルの実装における境界外読み取りと未初期化データの使用、GnuTLS 使用時の TLS-on-connect における解放後アクセス、および外部ストリームにおけるメッセージ置換 (SMTP スマグリング)。
  • Ghostscript 10.08.0 では、誤ったサブサンプリング値が指定された場合の JPEG 2000 解析コードのバッファオーバーフローによって発生する脆弱性 (CVE-2026-39919) が修正されています。この問題は、Ghostscript が JPEG 2000 画像が埋め込まれた特別に細工された PDF ファイルを処理する際に、コード実行につながる可能性があります。この脆弱性は、デスクトップサムネイル生成、バックグラウンドデータインデックス作成、画像変換中に Ghostscript が呼び出されることで悪化します。多くの場合、悪用されたファイルをアップロードするか、Nautilus でそのディレクトリを表示するだけで、攻撃が成功します。Ghostscript の脆弱性は、ImageMagick および GraphicsMagick パッケージに基づく画像ハンドラを介しても悪用される可能性があります。これらのハンドラに、画像の代わりに PostScript コードを含む JPEG または PNG ファイルを渡すことで悪用できます (このようなファイルは、MIME タイプが拡張子ではなくコンテンツによって決定されるため、Ghostscript によって処理されます)。この問題は Ghostscript 10.08.0 で修正されています。
  • Unbound DNSサーバー1.26.1では、特定のDNSKEYを処理する際にバッファオーバーフローを引き起こすCVE-2026-81642を含む9つの脆弱性が修正されています。この脆弱性は、サーバー上でのリモートコード実行に悪用される可能性があります。また、DNSSEC処理におけるバッファオーバーフロー、CNAMEハンドラにおけるメモリ破損、DoQおよびDoHコードにおける解放後使用の脆弱性も修正されています。
  • 侵入検知・防御システムであるSuricata 8.0.7は、67件の脆弱性を修正しました。そのうち2件は重大な脆弱性です。問題の詳細はまだ明らかにされていませんが、その深刻度から判断すると、これらの脆弱性は、特別に細工されたトラフィックを処理する際にリモートコード実行を可能にするものです。

出所: オープンネット.ru

DDoS 保護機能を備えた信頼性の高いサイト用ホスティング、VPS VDS サーバーを購入する 🔥 DDoS攻撃対策付きの信頼性の高いウェブサイトホスティング、VPS/VDSサーバーを購入しましょう | ProHoster