Diverse recent ontdekte gevaarlijke beveiligingslekken maken root-toegang tot een systeem of het uitvoeren van code op afstand mogelijk.
- Details over vier kernelkwetsbaarheden zijn openbaar gemaakt. Linuxwaardoor een lokale gebruiker zonder rootrechten code kon uitvoeren. Deze problemen zijn verholpen in kernelupdates. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 en 7.2.4. Er zijn exploits ontwikkeld voor alle kwetsbaarheden en is aangetoond dat deze werken in Fedora 43/44. Ubuntu 24.04. Voor het misbruiken van de eerste drie kwetsbaarheden is het nodig om gebruikersnamespaces te kunnen creëren of CAP_NET_ADMIN-rechten te bezitten, en ondersteuning in te schakelen voor de subsystemen waarin de kwetsbaarheden aanwezig zijn (AH6/XFRM, TUN, PPPoE en SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) is een bufferoverloop in de IPsec AH (Authentication Header) handler, veroorzaakt door een gebrek aan validatie van headerwaarden. Naast een lokale aanval zou deze kwetsbaarheid theoretisch gezien onder specifieke omstandigheden ook op afstand kunnen worden misbruikt.
- TUNderflow (CVE-2026-81000, exploit) - schrijven buiten de toegestane geheugenruimte bij het parseren van een onjuist geformuleerd TUN-pakket.
- PPPoEject (CVE-2026-68121, exploit) - toegang tot reeds vrijgegeven geheugen in het PPPoE-stuurprogramma.
- DiagSpill (CVE-2026-74469, exploit) is een bufferoverloop in diagnostische tools voor het SCTP-protocol. Naast een lokale aanval zou de kwetsbaarheid theoretisch gezien onder specifieke omstandigheden ook op afstand kunnen worden misbruikt.
- Een kwetsbaarheid (CVE-2026-89775) in de KVM-hypervisor maakt het mogelijk om vanuit een gastsysteem toegang te krijgen tot de hostomgeving. Als gebruikers zonder beheerdersrechten toegang hebben tot het apparaat /dev/kvm (standaard in RHEL), kan de kwetsbaarheid ook worden misbruikt om hun bevoegdheden te verhogen. Het probleem treft alleen systemen met de ARM64-architectuur en ingeschakelde ondersteuning voor geneste virtualisatie. De kwetsbaarheid wordt veroorzaakt doordat de routine voor het berekenen van de grootte "0" retourneert, wat een onbekende grootte impliceert, en de functie voor het vrijgeven van geheugenpagina's "0" als een werkelijke waarde beschouwt en de geheugenpagina's niet vrijgeeft.
- Exim 4.100.1 verhelpt vier beveiligingslekken: het lezen buiten de toegestane geheugenlimieten en het gebruik van niet-geïnitialiseerde gegevens in de implementatie van het proxyprotocol; toegang na vrijgave in TLS-on-connect bij gebruik van GnuTLS; en berichtvervanging in een externe stream (SMTP-smokkel).
- Ghostscript 10.08.0 verhelpt een kwetsbaarheid (CVE-2026-39919) die werd veroorzaakt door een bufferoverloop in de code voor het parsen van JPEG 2000-afbeeldingen wanneer onjuiste subsampling-waarden werden opgegeven. Dit probleem kan leiden tot het uitvoeren van code wanneer Ghostscript speciaal geprepareerde PDF-bestanden met ingesloten JPEG 2000-afbeeldingen verwerkt. De kwetsbaarheid wordt verergerd doordat Ghostscript wordt aangeroepen tijdens het genereren van miniaturen op het bureaublad, het indexeren van achtergrondgegevens en het converteren van afbeeldingen. In veel gevallen is het simpelweg uploaden van een bestand met een exploit of het bekijken van de map ervan in Nautilus voldoende voor een succesvolle aanval. Kwetsbaarheden in Ghostscript kunnen ook worden misbruikt via afbeeldingsverwerkers op basis van de ImageMagick- en GraphicsMagick-pakketten door ze een JPEG- of PNG-bestand met PostScript-code in plaats van een afbeelding door te geven (een dergelijk bestand wordt door Ghostscript verwerkt, omdat het MIME-type wordt bepaald door de inhoud in plaats van de extensie). Het probleem is verholpen in Ghostscript 10.08.0.
- Unbound DNS-server 1.26.1 verhelpt negen beveiligingslekken, waaronder CVE-2026-81642, die een bufferoverloop veroorzaakt bij het verwerken van bepaalde DNSKEY's. Dit lek kan worden misbruikt voor het uitvoeren van code op afstand op de server. Ook zijn een bufferoverloop in de DNSSEC-afhandeling, geheugenbeschadiging in de CNAME-handler en een use-after-free-lek in de DoQ- en DoH-code verholpen.
- Suricata 8.0.7, een beveiligingssysteem voor inbraakdetectie en -preventie, heeft 67 kwetsbaarheden verholpen, waarvan er twee als kritiek zijn aangemerkt. Details over de problemen zijn nog niet openbaar gemaakt, maar afgaande op hun ernstniveau maken de kwetsbaarheden het mogelijk om op afstand code uit te voeren bij het verwerken van speciaal geconstrueerd verkeer.
Bron: opennet.ru
