Keletas neseniai atrastų pavojingų pažeidžiamumų suteikia root prieigą prie sistemos arba nuotolinį kodo vykdymą.
- Atskleistos keturių branduolio pažeidžiamumų detalės. Linux, leidžiant neprivilegijuotam vietiniam vartotojui vykdyti kodą su root teisėmis. Problemos buvo ištaisytos branduolio naujinimuose. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 ir 7.2.4. Visiems pažeidžiamumams buvo parengti išnaudojimai, kurie, kaip įrodyta, veikia „Fedora 43/44“ ir Ubuntu 24.04. Norint išnaudoti pirmąsias tris pažeidžiamumus, reikia galimybės kurti vartotojų vardų erdves arba turėti CAP_NET_ADMIN teises, taip pat įjungti palaikymą posistemėms, kuriose yra pažeidžiamumai (AH6/XFRM, TUN, PPPoE ir SCTP).
- „DirtyAH6“ (CVE-2026-80844, išnaudojimas) yra buferio perpildymo problema IPsec AH (autentifikavimo antraštės) tvarkyklėje, kurią sukelia antraštės reikšmių nepatvirtinimas. Be vietinės atakos, šiuo pažeidžiamumu teoriškai galima pasinaudoti nuotoliniu būdu tam tikromis sąlygomis.
- TUNderflow (CVE-2026-81000, išnaudojimas) – rašymas už leistinų ribų analizuojant netinkamai suformuotą TUN paketą.
- PPPoEject (CVE-2026-68121, išnaudojimas) – prieiga prie jau atlaisvintos atminties PPPoE tvarkyklėje.
- „DiagSpill“ (CVE-2026-74469, išnaudojimas) yra buferio perpildymo problema SCTP protokolo diagnostikos įrankiuose. Be vietinės atakos, teoriškai pažeidžiamumu tam tikromis sąlygomis galima pasinaudoti nuotoliniu būdu.
- KVM hipervizoriuje yra pažeidžiamumas (CVE-2026-89775), leidžiantis pasiekti pagrindinę aplinką iš svečio sistemos. Jei neprivilegijuoti vartotojai turi prieigą prie /dev/kvm įrenginio (pagal numatytuosius nustatymus RHEL), šiuo pažeidžiamumu taip pat galima pasinaudoti siekiant padidinti jų teises. Problema paveikia tik sistemas, kuriose įjungta ARM64 architektūra ir įdėtosios virtualizacijos palaikymas. Pažeidžiamumą sukelia dydžio skaičiavimo rutina, grąžinanti „0“, o tai reiškia nežinomą dydį, o atminties puslapių išlaisvinimo funkcija „0“ traktuoja kaip faktinę reikšmę ir nepavyksta išlaisvinti atminties puslapių.
- „Exim 4.100.1“ ištaiso keturis pažeidžiamumus: neinicializuotų duomenų nuskaitymą ir naudojimą už ribų tarpinio serverio protokolo įgyvendinime; prieigą po „free“ TLS prisijungimo metu naudojant „GnuTLS“; ir pranešimų pakeitimą išoriniame sraute (SMTP nelegaliai perkeliant).
- „Ghostscript 10.08.0“ ištaiso pažeidžiamumą (CVE-2026-39919), kurį sukėlė buferio perpildymas JPEG 2000 analizavimo kode, kai nurodomos neteisingos atrankos vertės. Ši problema gali sukelti kodo vykdymą, kai „Ghostscript“ apdoroja specialiai sukurtus PDF failus su įterptais JPEG 2000 vaizdais. Pažeidžiamumą dar labiau padidina tai, kad „Ghostscript“ iškviečiamas darbalaukio miniatiūrų generavimo, foninių duomenų indeksavimo ir vaizdų konvertavimo metu. Daugeliu atvejų sėkmingai atakai pakanka tiesiog įkelti pažeistą failą arba peržiūrėti jo katalogą „Nautilus“. „Ghostscript“ pažeidžiamumais taip pat galima pasinaudoti vaizdų tvarkyklėmis, pagrįstomis „ImageMagick“ ir „GraphicsMagick“ paketais, perduodant joms JPEG arba PNG failą, kuriame yra PostScript kodas, o ne vaizdas (toks failas bus apdorojamas „Ghostscript“, nes MIME tipą nustato turinys, o ne plėtinys). Problema ištaisyta „Ghostscript 10.08.0“.
- „Unbound DNS server 1.26.1“ ištaiso devynis pažeidžiamumus, įskaitant CVE-2026-81642, kuris sukelia buferio perpildymą apdorojant tam tikrus DNSKEY. Šią pažeidžiamumą galima išnaudoti nuotoliniam kodo vykdymui serveryje. Taip pat ištaisytos buferio perpildymo klaidos apdorojant DNSSEC, atminties sugadinimas CNAME tvarkyklėje ir „use-afree“ pažeidžiamumas DoQ ir DoH koduose.
- „Suricata 8.0.7“, įsilaužimų aptikimo ir prevencijos saugumo sistema, ištaisė 67 pažeidžiamumus, iš kurių du yra pažymėti kaip kritiniai. Išsami informacija apie problemas kol kas neatskleidžiama, tačiau, sprendžiant iš jų pavojingumo lygio, pažeidžiamumai leidžia nuotoliniu būdu vykdyti kodą apdorojant specialiai sukurtą srautą.
Šaltinis: opennet.ru
