Niebezpieczne podatności w jądrze Linux, KVM, Exim, Unbound, Ghostscript i Suricata

Kilka ostatnio odkrytych niebezpiecznych podatności, które umożliwiają uzyskanie dostępu root w systemie lub zdalne wykonanie kodu.

  • Odkryto informacje o czterech podatnościach w jądrze Linux, które dają nieuprzywilejowanemu lokalnemu użytkownikowi możliwość wykonania kodu z uprawnieniami roota. Problemy zostały rozwiązane w aktualizacjach jądra Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 i 7.2.4. Dla wszystkich podatności przygotowano exploity, których działanie zostało zademonstrowane w Fedora 43/44 i Ubuntu 24.04. Do wykorzystania pierwszych trzech podatności wymagane jest umożliwienie tworzenia przestrzeni nazw identyfikatorów użytkowników (user namespace) lub posiadanie uprawnień CAP_NET_ADMIN, a także włączenie obsługi podsystemów, w których występują podatności (AH6/XFRM, TUN, PPPoE i SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) — przepełnienie bufora w obsłudze IPsec AH (Authentication Header), które występuje z powodu braku weryfikacji wartości podanych w nagłówku. Oprócz lokalnego przeprowadzenia ataku, podatność teoretycznie może być wykorzystana zdalnie w specyficznych warunkach.
    • TUNderflow (CVE-2026-81000, exploit) — zapis poza przydzielonym buforem podczas analizy niepoprawnie sformatowanego pakietu TUN.
    • PPPoEject (CVE-2026-68121, exploit) — odwołanie do już zwolnionej pamięci w sterowniku PPPoE.
    • DiagSpill (CVE-2026-74469, exploit) — przepełnienie bufora w narzędziach diagnostycznych protokołu SCTP. Oprócz lokalnego przeprowadzenia ataku, podatność teoretycznie może być wykorzystana zdalnie w specyficznych warunkach.
  • Wrażliwość (CVE-2026-89775) w hipernadzorze KVM, która umożliwia dostęp do środowiska hosta z systemu gościnnego. W przypadku dostępu użytkowników bez uprawnień do urządzenia /dev/kvm (domyślnie w RHEL), wrażliwość ta może być również używana do podwyższania swoich uprawnień w systemie. Problem występuje tylko w systemach z architekturą ARM64 przy włączonym wsparciu dla zagnieżdżonej wirtualizacji. Wrażliwość wynika z faktu, że procedura obliczania rozmiaru zwracała „0”, co sugerowało, że rozmiar jest nieznany, a funkcja zwalniania stron pamięci traktowała „0” jako rzeczywistą wartość i nie czyściła stron pamięci.
  • W wydaniu pocztowym serwery Exim 4.100.1 naprawiono 4 wrażliwości: odczyt danych z obszaru poza buforem i użycie nieinicjalizowanych danych w implementacji protokołu Proxy; odwołanie do pamięci po jej zwolnieniu w TLS-on-connect przy użyciu GnuTLS; podstawienie wiadomości do obcego strumienia (SMTP smuggling).
  • W pakiecie Ghostscript 10.08.0 naprawiono lukę (CVE-2026-39919), spowodowaną przepełnieniem bufora w kodzie do analizy formatu JPEG 2000 przy podawaniu nieprawidłowych wartości subpróbkowania. Problem ten może prowadzić do wykonania kodu podczas przetwarzania w Ghostscript specjalnie przygotowanych plików PDF z wbudowanymi obrazami w formacie JPEG 2000. Niebezpieczeństwo luki pogarsza fakt, że Ghostscript jest wywoływany w trakcie tworzenia miniaturek na pulpicie, przy indeksowaniu danych w tle oraz przetwarzaniu obrazów. W wielu przypadkach do udanego ataku wystarczy jedynie załadować plik z exploitami lub przeglądać katalog z nim w Nautilusie. Luki w Ghostscript można również wykorzystać poprzez przetwarzacze obrazów oparte na pakietach ImageMagick i GraphicsMagick, przesyłając do nich plik JPEG lub PNG, w którym zamiast obrazu znajduje się kod PostScript (taki plik zostanie przetworzony w Ghostscript, ponieważ typ MIME rozpoznawany jest na podstawie zawartości, a nie na podstawie rozszerzenia). Problem został usunięty w Ghostscript 10.08.0.
  • W serwerze DNS Unbound 1.26.1 naprawiono 9 wrażliwości, w tym problem CVE-2026-81642, prowadzący do przepełnienia bufora przy przetwarzaniu określonych DNSKEY. Wrażliwość ta może być wykorzystywana do zdalnego wykonania kodu na serwerze. Naprawiono również: przepełnienie bufora w kodzie pracy z DNSSEC, uszkodzenie danych w pamięci w obsłudze CNAME, odwołanie do już zwolnionej pamięci w kodzie DoQ i DoH.
  • W systemie wykrywania i zapobiegania atakom Suricata 8.0.7 naprawiono 67 luk, z których dwie zostały oznaczone jako krytyczne. Szczegóły dotyczące tych problemów nie zostały ujawnione, ale ze względu na poziom zagrożenia luki mogą pozwalać na zdalne wykonanie kodu podczas przetwarzania specjalnie przygotowanego ruchu.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster