Саяхан илрүүлсэн хэд хэдэн аюултай эмзэг байдал нь системд root хандалт хийх эсвэл кодыг алсаас гүйцэтгэх боломжийг олгодог.
- Цөмийн дөрвөн эмзэг байдлын талаарх дэлгэрэнгүй мэдээллийг дэлгэсэн. Linux, эрхгүй орон нутгийн хэрэглэгчдэд root эрхээр кодыг ажиллуулах боломжийг олгосон. Асуудлуудыг цөмийн шинэчлэлтүүдэд зассан. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 болон 7.2.4. Бүх эмзэг байдалд зориулж мөлжлөгүүдийг бэлтгэсэн бөгөөд Fedora 43/44 болон бусад хувилбаруудад ажилладаг болохыг харуулсан. Ubuntu 24.04. Эхний гурван эмзэг байдлыг ашиглахын тулд хэрэглэгчийн нэрийн зай үүсгэх эсвэл CAP_NET_ADMIN эрхийг ашиглах, мөн эмзэг байдал байгаа дэд системүүдийг (AH6/XFRM, TUN, PPPoE, болон SCTP) дэмжих боломжийг олгох шаардлагатай.
- DirtyAH6 (CVE-2026-80844, exploit) нь толгойн утгыг баталгаажуулаагүйгээс үүдэлтэй IPsec AH (Authentication Header) боловсруулагч дахь буферийн халилт юм. Орон нутгийн халдлагаас гадна энэхүү эмзэг байдлыг онолын хувьд тодорхой нөхцөлд алсаас ашиглаж болно.
- TUNderflow (CVE-2026-81000, exploit) - алдаатай TUN пакетийг задлан шинжлэх үед хязгаараас гадуур бичих.
- PPPoEject (CVE-2026-68121, ашиглах) - PPPoE драйверт аль хэдийн чөлөөлөгдсөн санах ойд хандах.
- DiagSpill (CVE-2026-74469, exploit) нь SCTP протоколын оношлогооны хэрэгслүүд дэх буферийн халилт юм. Орон нутгийн халдлагаас гадна эмзэг байдлыг онолын хувьд тодорхой нөхцөлд алсаас ашиглаж болно.
- KVM гипервизор дахь эмзэг байдал (CVE-2026-89775) нь зочин системээс хост орчинд хандах боломжийг олгодог. Хэрэв эрхгүй хэрэглэгчид /dev/kvm төхөөрөмжид хандах боломжтой бол (RHEL-д анхдагчаар) эмзэг байдлыг тэдний эрхийг нэмэгдүүлэхэд ашиглаж болно. Энэ асуудал нь зөвхөн ARM64 архитектур болон үүрлэсэн виртуалчлалын дэмжлэгийг идэвхжүүлсэн системүүдэд нөлөөлдөг. Эмзэг байдал нь хэмжээ тооцоолох дэс дараалал нь "0"-ийг буцаан авч, тодорхойгүй хэмжээг илэрхийлж, санах ойн хуудасны байршлыг салгах функц нь "0"-ийг бодит утга гэж үзээд санах ойн хуудсуудыг байршлыг нь салгаж чадаагүйгээс үүдэлтэй юм.
- Exim 4.100.1 нь дөрвөн эмзэг байдлыг зассан: Прокси протоколын хэрэгжилтэд эхлээгүй өгөгдлийг хязгаараас гадуур унших болон ашиглах; GnuTLS ашиглах үед TLS-on-connect дотор үнэгүй болсны дараа хандах; болон гадаад урсгал дахь мессеж орлуулах (SMTP хууль бусаар ашиглах).
- Ghostscript 10.08.0 нь буруу дэд түүвэрлэлтийн утгыг зааж өгсөн үед JPEG 2000 задлан шинжлэх кодын буферийн халилтаас үүдэлтэй эмзэг байдлыг (CVE-2026-39919) зассан. Энэ асуудал нь Ghostscript нь суулгагдсан JPEG 2000 зурагтай тусгайлан бүтээсэн PDF файлуудыг боловсруулах үед кодыг гүйцэтгэхэд хүргэж болзошгүй юм. Ghostscript нь ширээний компьютерын жижиг зураг үүсгэх, дэвсгэр өгөгдлийг индексжүүлэх, зургийн хөрвүүлэлтийн үед дуудагддаг тул эмзэг байдлыг улам хүндрүүлдэг. Ихэнх тохиолдолд Nautilus дээр ашиглагдаж буй файлыг байршуулах эсвэл түүний санг харахад л амжилттай халдлага гарахад хангалттай. Ghostscript эмзэг байдлыг ImageMagick болон GraphicsMagick багцууд дээр суурилсан зургийн боловсруулагчаар дамжуулан зургийн оронд PostScript код агуулсан JPEG эсвэл PNG файлыг дамжуулж ашиглаж болно (ийм файлыг Ghostscript боловсруулна, учир нь MIME төрөл нь өргөтгөлөөс бус харин агуулгаар тодорхойлогддог). Асуудлыг Ghostscript 10.08.0 дээр зассан.
- Unbound DNS сервер 1.26.1 нь тодорхой DNSKEY-үүдийг боловсруулах үед буфер халих шалтгаан болдог CVE-2026-81642 зэрэг есөн эмзэг байдлыг зассан. Энэхүү эмзэг байдлыг сервер дээр алсаас код гүйцэтгэхэд ашиглаж болно. Мөн DNSSEC боловсруулалт дахь буфер халих, CNAME боловсруулагч дахь санах ойн эвдрэл, DoQ болон DoH код дахь ашигласны дараа үнэгүй эмзэг байдлыг зассан.
- Халдлагыг илрүүлэх, урьдчилан сэргийлэх аюулгүй байдлын систем болох Suricata 8.0.7 нь 67 эмзэг байдлыг зассан бөгөөд үүнээс хоёр нь чухал гэж тэмдэглэгдсэн байна. Асуудлын талаарх дэлгэрэнгүй мэдээллийг хараахан мэдээлээгүй байгаа боловч ноцтой байдлын түвшингээс нь харахад эмзэг байдал нь тусгайлан боловсруулсан урсгалыг боловсруулах үед кодыг алсаас гүйцэтгэх боломжийг олгодог.
Эх сурвалж: opennet.ru
