Қауіпті ядро ​​осалдықтары Linux, KVM, Exim, Unbound, Ghostscript және Suricata

Жақында анықталған бірнеше қауіпті осалдық жүйеге немесе қашықтан кодты орындауға root қатынасын қамтамасыз етеді.

  • Ядроның төрт осалдығының мәліметтері ашылды. Linux, артықшылығы жоқ жергілікті пайдаланушыға кодты түбірлік құқықтармен орындауға мүмкіндік береді. Мәселелер ядро ​​жаңартуларында шешілді. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 және 7.2.4. Эксплойттар барлық осалдықтарға дайындалған және Fedora 43/44 және ... жүйелерінде жұмыс істейтіні көрсетілген. Ubuntu 24.04. Алғашқы үш осалдықты пайдалану пайдаланушы атау кеңістігін жасау мүмкіндігін немесе CAP_NET_ADMIN құқықтарының болуын, сондай-ақ осалдықтары бар ішкі жүйелерді (AH6/XFRM, TUN, PPPoE және SCTP) қолдауды қосуды талап етеді.
    • DirtyAH6 (CVE-2026-80844, exploit) - IPsec AH (Authentication Header) өңдегішіндегі буфердің толып кетуі, ол тақырып мәндерінің тексерілмеуінен туындайды. Жергілікті шабуылдан басқа, бұл осалдықты теориялық тұрғыдан белгілі бір жағдайларда қашықтан пайдалануға болады.
    • TUNderflow (CVE-2026-81000, exploit) - дұрыс емес пішімделген TUN пакетін талдау кезінде шектен тыс жазу.
    • PPPoEject (CVE-2026-68121, эксплойт) - PPPoE драйверінде босатылған жадқа қол жеткізу.
    • DiagSpill (CVE-2026-74469, exploit) - SCTP хаттамасының диагностикалық құралдарындағы буфердің толып кетуі. Жергілікті шабуылдан басқа, осалдықты теориялық тұрғыдан белгілі бір жағдайларда қашықтан пайдалануға болады.
  • KVM гипервизорындағы осалдық (CVE-2026-89775) қонақ жүйесінен хост ортасына кіруге мүмкіндік береді. Егер артықшылығы жоқ пайдаланушылардың /dev/kvm құрылғысына кіру мүмкіндігі болса (RHEL жүйесінде әдепкі бойынша), осалдықты олардың артықшылықтарын арттыру үшін де пайдалануға болады. Мәселе тек ARM64 архитектурасы және кірістірілген виртуалдандыруды қолдау қосылған жүйелерге әсер етеді. Осалдық өлшемді есептеу процедурасының белгісіз өлшемді білдіретін "0" мәнін қайтаруынан және жад бетін бөлу функциясының "0" мәнін нақты мән ретінде қарастырып, жад беттерін бөлуден бас тартуынан туындайды.
  • 4.100.1 нұсқасы төрт осалдықты түзетеді: Прокси хаттамасын іске асыруда инициализацияланбаған деректерді шектен тыс оқу және пайдалану; GnuTLS пайдалану кезінде TLS-on-connect режимінде бос болғаннан кейін кіру; және сыртқы ағындағы хабарламаларды ауыстыру (SMTP контрабандасы).
  • Ghostscript 10.08.0 нұсқасы JPEG 2000 талдау кодындағы буфердің толып кетуінен туындаған осалдықты (CVE-2026-39919) түзетеді, егер дұрыс емес кіші үлгілеу мәндері көрсетілген болса. Бұл мәселе Ghostscript ендірілген JPEG 2000 кескіндері бар арнайы жасалған PDF файлдарын өңдеген кезде кодтың орындалуына әкелуі мүмкін. Осалдық жұмыс үстелінің нобайын жасау, фондық деректерді индекстеу және кескінді түрлендіру кезінде Ghostscript шақырылатындығымен күшейеді. Көптеген жағдайларда, сәтті шабуыл үшін пайдаланылған файлды жүктеу немесе оның каталогын Nautilus-та қарау жеткілікті. Ghostscript осалдықтарын ImageMagick және GraphicsMagick пакеттеріне негізделген кескін өңдегіштері арқылы кескіннің орнына PostScript коды бар JPEG немесе PNG файлын беру арқылы да пайдалануға болады (мұндай файл Ghostscript арқылы өңделеді, себебі MIME түрі кеңейтіммен емес, мазмұнмен анықталады). Мәселе Ghostscript 10.08.0 нұсқасында шешілді.
  • Байланбаған DNS сервері 1.26.1 тоғыз осалдықты, соның ішінде белгілі бір DNSKEY файлдарын өңдеу кезінде буфердің толып кетуіне әкелетін CVE-2026-81642 осалдықтарын түзетеді. Бұл осалдықты серверде қашықтан код орындау үшін пайдалануға болады. Сондай-ақ, DNSSEC өңдеуіндегі буфердің толып кетуі, CNAME өңдегішіндегі жадтың бұзылуы және DoQ және DoH кодындағы пайдаланудан кейінгі бос осалдық түзетілді.
  • Suricata 8.0.7, бұзуды анықтау және алдын алуға арналған қауіпсіздік жүйесі, 67 осалдықты түзетті, оның екеуі маңызды деп белгіленген. Мәселелердің егжей-тегжейлері әлі ашылған жоқ, бірақ олардың ауырлық деңгейіне қарағанда, осалдық арнайы жасалған трафикті өңдеу кезінде кодты қашықтан орындауға мүмкіндік береді.

Ақпарат көзі: opennet.ru

DDoS қорғауы бар сайттар үшін сенімді хостинг, VPS VDS серверлерін сатып алыңыз 🔥 DDoS қорғанысы, VPS VDS серверлері бар сенімді веб-сайт хостингін сатып алыңыз | ProHoster