ядронун кооптуу алсыздыктары Linux, KVM, Exim, Unbound, Ghostscript жана Suricata

Жакында эле аныкталган бир нече кооптуу алсыздыктар системага же алыстан кодду аткарууга root мүмкүнчүлүгүн берет.

  • Ядродогу төрт алсыздыктын чоо-жайы ачыкка чыгарылды. Linux, артыкчылыксыз жергиликтүү колдонуучуга root артыкчылыктары менен кодду аткарууга мүмкүндүк берет. Көйгөйлөр ядро ​​жаңыртууларында оңдолгон. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 жана 7.2.4. Эксплойттор бардык алсыздыктар үчүн даярдалган жана Fedora 43/44 жана ... версияларында иштей тургандыгы көрсөтүлгөн. Ubuntu 24.04. Алгачкы үч алсыздыкты пайдалануу үчүн колдонуучунун аталыш мейкиндиктерин түзүү же CAP_NET_ADMIN укуктарынын болушу, ошондой эле алсыздыктар бар болгон чакан системаларды (AH6/XFRM, TUN, PPPoE жана SCTP) колдоону камсыз кылуу мүмкүнчүлүгү талап кылынат.
    • DirtyAH6 (CVE-2026-80844, эксплойт) – бул IPsec AH (Authentication Header) иштеткичиндеги буфердин ашып кетиши, ал баш маанилеринин валидациясынын жоктугунан келип чыгат. Жергиликтүү чабуулдан тышкары, бул алсыздык теориялык жактан белгилүү бир шарттарда алыстан пайдаланылышы мүмкүн.
    • TUNderflow (CVE-2026-81000, эксплойт) - туура эмес формацияланган TUN пакетин талдоодо чектен тышкары жазуу.
    • PPPoEject (CVE-2026-68121, эксплойт) - PPPoE драйвериндеги бошотулган эс тутумга кирүү мүмкүнчүлүгү.
    • DiagSpill (CVE-2026-74469, эксплойт) - бул SCTP протоколунун диагностикалык куралдарындагы буфердин ашып кетиши. Жергиликтүү чабуулдан тышкары, бул алсыздык теориялык жактан белгилүү бир шарттарда алыстан пайдаланылышы мүмкүн.
  • KVM гипервизорундагы алсыздык (CVE-2026-89775) конок системасынан хост чөйрөсүнө кирүүгө мүмкүндүк берет. Эгерде артыкчылыкка ээ эмес колдонуучулар /dev/kvm түзмөгүнө кире алса (RHELде демейки боюнча), алсыздыкты алардын артыкчылыктарын жогорулатуу үчүн да колдонсо болот. Бул көйгөй ARM64 архитектурасы жана ички виртуалдаштыруу колдоосу иштетилген системаларга гана таасир этет. Алсыздык өлчөмдү эсептөө процедурасынын белгисиз өлчөмдү билдирген "0" кайтаруусунан жана эстутум барагын бөлүп алуу функциясынын "0" маанисин чыныгы маани катары кабыл алып, эстутум барагын бөлүп ала албаганынан келип чыгат.
  • 4.100.1-экзим төрт алсыздыкты оңдойт: Прокси протоколун ишке ашырууда баштапкы абалга келтирилбеген маалыматтарды чектөөдөн тышкары окуу жана колдонуу; GnuTLS колдонууда TLS-on-connect режиминде акысыз кирүү; жана чет элдик агымдагы билдирүүлөрдү алмаштыруу (SMTP контрабандасы).
  • Ghostscript 10.08.0 туура эмес суб-үлгүлөө маанилери көрсөтүлгөндө JPEG 2000 талдоо кодундагы буфердин ашып кетишинен келип чыккан алсыздыкты (CVE-2026-39919) оңдойт. Бул көйгөй Ghostscript камтылган JPEG 2000 сүрөттөрү бар атайын жасалган PDF файлдарын иштеткенде коддун аткарылышына алып келиши мүмкүн. Алсыздык Ghostscriptтин жумушчу столдун эскиздерин түзүү, фондук маалыматтарды индекстөө жана сүрөттөрдү конвертациялоо учурунда чакырылышы менен ого бетер күчөйт. Көпчүлүк учурларда, ийгиликтүү чабуул үчүн жөн гана эксплуатацияланган файлды жүктөө же анын каталогун Nautilus'та көрүү жетиштүү. Ghostscript алсыздыктарын ImageMagick жана GraphicsMagick пакеттерине негизделген сүрөт иштетүүчүлөр аркылуу сүрөттүн ордуна PostScript кодун камтыган JPEG же PNG файлын берүү менен да пайдаланууга болот (мындай файл Ghostscript тарабынан иштетилет, анткени MIME түрү кеңейтүү менен эмес, мазмун менен аныкталат). Көйгөй Ghostscript 10.08.0 версиясында чечилген.
  • Unbound DNS сервери 1.26.1 тогуз алсыздыкты, анын ичинде айрым DNSKEYлерди иштетүүдө буфердин ашып кетишине алып келүүчү CVE-2026-81642 алсыздыгын оңдойт. Бул алсыздыкты серверде алыстан код аткаруу үчүн колдонсо болот. Ошондой эле DNSSEC иштетүүдөгү буфердин ашып кетиши, CNAME иштетүүчүсүндөгү эс тутумдун бузулушу жана DoQ жана DoH коддорундагы колдонулгандан кийинки алсыздык оңдолгон.
  • Кирип кирүүлөрдү аныктоо жана алдын алуу үчүн коопсуздук системасы болгон Suricata 8.0.7 67 алсыздыкты оңдоду, алардын экөөсү өтө маанилүү деп белгиленген. Көйгөйлөрдүн чоо-жайы азырынча ачыкка чыга элек, бирок алардын олуттуулугуна жараша, алсыздыктар атайын түзүлгөн трафикти иштетүүдө кодду алыстан аткарууга мүмкүндүк берет.

Source: opennet.ru

DDoS коргоосу, VPS VDS серверлери бар сайттар үчүн ишенимдүү хостинг сатып алыңыз 🔥 DDoS коргоосу, VPS VDS серверлери бар ишенимдүү веб-сайт хостингин сатып алыңыз | ProHoster