{"id":168322,"date":"2026-04-10T17:11:55","date_gmt":"2026-04-10T15:11:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux"},"modified":"2026-04-10T17:11:55","modified_gmt":"2026-04-10T15:11:55","slug":"opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","title":{"rendered":"Gevaren door kwetsbaarheden in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix en de Linux-kernel","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Een aantal gevaarlijke kwetsbaarheden die de afgelopen dagen zijn ontdekt, waarvan de meeste op afstand kunnen worden misbruikt:    <\/p>\n<ul>\n<li class=\"l\"> In de correctie-release van het multimediakader GStreamer 1.28.2 zijn 11 kwetsbaarheden gevonden, waarvan 3 zijn veroorzaakt door buffer-overflows en mogelijk kunnen leiden tot code-executie bij de verwerking van speciaal opgemaakte multimediam containers MKV (CVE is niet toegewezen) en MOV\/MP4 (CVE-2026-5056), evenals streams in het H.266\/VVC-formaat (CVE is niet toegewezen). De overige 8 kwetsbaarheden worden veroorzaakt door integer-overflows of dereferencing van null pointers, en kunnen leiden tot service-onderbrekingen of datalekken bij de verwerking van gegevens in de formaten WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub en SRT\/WebVTT. Het gevaar van kwetsbaarheden in GStreamer wordt versterkt doordat het wordt gebruikt in GNOME voor het parseren van metadata bij de automatische indexering van nieuwe bestanden, wat betekent dat het voldoende is om een bestand in de te indexeren map ~\/Downloads te laten uploaden.\n<li class=\"l\"> In <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/nl\/server\/dts-newyork\/\" title=\"de server\" data-wpil-keyword-link=\"linked\">de server<\/a> Bij CUPS zijn 8 kwetsbaarheden ontdekt, waarvan er twee (CVE-2026-34980, CVE-2026-34990) kunnen worden gebruikt voor het organiseren van remote code-executie met root-rechten door het indienen van een speciaal opgemaakt verzoek naar de printserver. De eerste kwetsbaarheid staat een niet-geauthenticeerde aanvaller toe om code met de rechten van de gebruiker lp uit te laten voeren door een speciaal opgemaakte printopdracht te versturen (het probleem wordt veroorzaakt door onjuiste verwerking van ge\u00ebscapete line feed-tekens). De tweede kwetsbaarheid maakt het mogelijk om de rechten van de gebruiker lp te verhogen naar root, door bestanden met root-rechten te wijzigen via substitutie van een fictieve printer. Een update van CUPS om de kwetsbaarheden op te lossen is momenteel niet beschikbaar.\n<li class=\"l\"> De correctie-release van de cryptografische bibliotheek wolfSSL 5.9.1 is uitgebracht, waarin 21 kwetsbaarheden zijn verholpen. E\u00e9n probleem heeft een kritiek niveau van gevaar, en 9 - hoog (leidt tot geheugenbeschadiging). De kritieke kwetsbaarheid (CVE-2026-5194) wordt veroorzaakt door het ontbreken van controle op de grootte van de hash en de OID-identificator, waardoor hashes van een formaat dat kleiner is dan toegestaan kan worden opgegeven, wat de robuustheid van de algoritmen voor het genereren van digitale handtekeningen ECDSA\/ECC, DSA, ML-DSA, ED25519 en ED448 vermindert, en waardoor certificaatgebaseerde authenticatie kan worden omzeild. De kwetsbaarheid is ontdekt door ingenieurs van Anthropic tijdens het controleren van de code met een AI-model.\n<li class=\"l\"> Er zijn correctieve releases uitgebracht voor de cryptografische bibliotheek OpenSSL 3.6.2, 3.5.6, 3.4.5 en 3.3.7, die 7 kwetsbaarheden verhelpen. De meest gevaarlijke kwetsbaarheid (CVE-2026-31790) kan leiden tot het uitlekken van vertrouwelijke gegevens die in de buffer zijn achtergebleven na de vorige operatie. Het probleem wordt veroorzaakt door het gebruik van niet-ge\u00efnitieerde geheugen bij de encapsulatie van RSA KEM-sleutels RSASVE.\n<p>Een andere kwetsbaarheid (CVE-2026-31789) wordt veroorzaakt door een buffer overflow en kan potentieel leiden tot code-executie bij het uitvoeren van bewerkingen om strings naar hexadecimale weergave te converteren bij het verwerken van speciaal opgemaakte X.509-certificaten. Het probleem wordt geclassificeerd als niet-gevaarlijk omdat het zich alleen manifesteert op 32-bits platforms. Andere kwetsbaarheden zijn het gevolg van het lezen van gegevens uit gebieden buiten de buffer, toegang tot al vrijgegeven geheugen en dereferencen van een nulpointer.       <\/p>\n<li class=\"l\"> In de AI-agent OpenClaw 2026.3.11, die AI-modellen in staat stelt om interactie te hebben met systeemomgevingen (bijvoorbeeld het uitvoeren van hulpprogramma's en werken met bestanden), is een kritieke kwetsbaarheid (CVE-2026-32922) verholpen met een risico-niveau van 10 uit 10. De kwetsbaarheid wordt veroorzaakt doordat het commando ' \/pair approve ' niet adequaat de bevoegdheden controleert, waardoor elke gebruiker met pairingsprivileges met de host (het laagste niveau van privileges, waarvoor toegang tot OpenClaw voldoende is) zichzelf als administrator kan goedkeuren en volledige controle over de omgeving kan krijgen. Voor het uitvoeren van een aanval is het voldoende om verbinding te maken met OpenClaw, een registratie voor een fictief apparaat met toegang operator.admin aan te vragen, waarna men zijn eigen verzoek kan goedkeuren met het commando ' \/pair approve ' en volledige controle kan verkrijgen over de aangevallen instantie van OpenClaw en alle daaraan gekoppelde services.\n<p>Enkele dagen eerder werd in OpenClaw een soortgelijke kwetsbaarheid (CVE-2026-33579) ontdekt, die het mogelijk maakte om de toegang te omzeilen en administratorrechten te verkrijgen. Onderzoekers die het probleem hebben ontdekt, geven aan dat er naar schatting 135.000 openbaar toegankelijke instanties van OpenClaw op het netwerk zijn gevonden, waarvan 63% toegang zonder authenticatie toestaat.          <\/p>\n<li class=\"l\"> In de pakketbeheerder Nix, gebruikt in de distributie NixOS, is een kwetsbaarheid ontdekt (CVE-2026-39860) die een kritiek risico (9 van 10) heeft. Deze kwetsbaarheid maakt het mogelijk om elk bestand in het systeem te herschrijven, afhankelijk van de toegangsrechten van het achtergrondproces Nix, dat in NixOS en meergebruikersinstallaties als root wordt uitgevoerd. Het probleem is veroorzaakt door een onjuiste oplossing van de kwetsbaarheid CVE-2024-27297 in 2024. De exploitatie gebeurt via het vervangen van een directory door een symbolische link binnen een ge\u00efsoleerde bouwomgeving, waarin het resultaat van de bouw werd opgeslagen. De kwetsbaarheid is verholpen in de updates nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 en 2.28.6.\n<li class=\"l\"> In de Linux-kernel zijn 5 kwetsbaarheden verholpen, ontdekt tijdens experimenten met de Claude Code-toolset en die de subsystemen nfsd, io_uring, futex en ksmbd aantasten (1, 2). De kwetsbaarheid in de NFS-driver stelt een aanvaller in staat om, door verzoeken naar de NFS-server te sturen, de inhoud van geheugengebieden van de kernel te onthullen. Dit probleem verschijnt vanaf kernel 2.6.0 (2003).                <\/ul>\n<p>Bron: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65183\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 3 \u0432\u044b\u0437\u0432\u0430\u043d\u044b \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435\u043c \u0431\u0443\u0444\u0435\u0440\u0430 \u0438 \u043f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043c\u043e\u0433\u0443\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u044b\u0445 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 MKV (CVE \u043d\u0435 \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d) \u0438 MOV\/MP4 (CVE-2026-5056), \u0430 \u0442\u0430\u043a\u0436\u0435 \u043f\u043e\u0442\u043e\u043a\u043e\u0432 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 H.266\/VVC [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-168322","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-10T15:11:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Gevaarlijke kwetsbaarheden in GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix en de Linux-kernel | ProHoster","description":"De afgelopen dagen zijn verschillende gevaarlijke kwetsbaarheden ontdekt, waarvan de meeste op afstand kunnen worden ge\u00ebxploiteerd: In de correctie-release van het multimedia-framework GStreamer 1.28.2 zijn er 11 kwetsbaarheden gevonden.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix \u0438 \u044f\u0434\u0440\u0435 Linux | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u043d\u0438 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u043e\u0436\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e: \u0412 \u043a\u043e\u0440\u0440\u0435\u043a\u0442\u0438\u0440\u0443\u044e\u0449\u0435\u043c \u0440\u0435\u043b\u0438\u0437\u0435 \u043c\u0443\u043b\u044c\u0442\u0438\u043c\u0435\u0434\u0438\u0439\u043d\u043e\u0433\u043e \u0444\u0440\u0435\u0439\u043c\u0432\u043e\u0440\u043a\u0430 GStreamer 1.28.2 \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 11.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/opasnye-uyazvimosti-v-gstreamer-cups-wolfssl-openssl-openclaw-nix-i-yadre-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-10T15:11:55+00:00","article:modified_time":"2026-04-10T15:11:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/168322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=168322"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/168322\/revisions"}],"predecessor-version":[{"id":169178,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/168322\/revisions\/169178"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=168322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=168322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=168322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}