{"id":183410,"date":"2026-09-20T10:54:15","date_gmt":"2026-09-20T08:54:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata"},"modified":"2026-09-20T10:54:15","modified_gmt":"2026-09-20T08:54:15","slug":"opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","title":{"rendered":"Niebezpieczne podatno\u015bci w j\u0105drze Linux, KVM, Exim, Unbound, Ghostscript i Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kilka ostatnio odkrytych niebezpiecznych podatno\u015bci, kt\u00f3re umo\u017cliwiaj\u0105 uzyskanie dost\u0119pu root w systemie lub zdalne wykonanie kodu.  <\/p>\n<ul>\n<li class=\"l\"> Odkryto informacje o czterech podatno\u015bciach w j\u0105drze Linux, kt\u00f3re daj\u0105 nieuprzywilejowanemu lokalnemu u\u017cytkownikowi mo\u017cliwo\u015b\u0107 wykonania kodu z uprawnieniami roota. Problemy zosta\u0142y rozwi\u0105zane w aktualizacjach j\u0105dra Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 i 7.2.4. Dla wszystkich podatno\u015bci przygotowano exploity, kt\u00f3rych dzia\u0142anie zosta\u0142o zademonstrowane w Fedora 43\/44 i Ubuntu 24.04. Do wykorzystania pierwszych trzech podatno\u015bci wymagane jest umo\u017cliwienie tworzenia przestrzeni nazw identyfikator\u00f3w u\u017cytkownik\u00f3w (user namespace) lub posiadanie uprawnie\u0144 CAP_NET_ADMIN, a tak\u017ce w\u0142\u0105czenie obs\u0142ugi podsystem\u00f3w, w kt\u00f3rych wyst\u0119puj\u0105 podatno\u015bci (AH6\/XFRM, TUN, PPPoE i SCTP).\n<ul>\n<li class=\"l\"> DirtyAH6 (CVE-2026-80844, exploit) \u2014 przepe\u0142nienie bufora w obs\u0142udze IPsec AH (Nag\u0142\u00f3wek uwierzytelniaj\u0105cy), kt\u00f3re wyst\u0119puje z powodu braku weryfikacji warto\u015bci podanych w nag\u0142\u00f3wku. Opr\u00f3cz lokalnego przeprowadzenia ataku, luka teoretycznie mo\u017ce by\u0107 wykorzystywana zdalnie w specyficznych warunkach.\n<li class=\"l\"> TUNderflow (CVE-2026-81000, exploit) \u2014 zapis poza przydzielonym buforem podczas analizy niepoprawnie sformatowanego pakietu TUN.\n<li class=\"l\"> PPPoEject (CVE-2026-68121, exploit) \u2014 dost\u0119p do ju\u017c zwolnionej pami\u0119ci w sterowniku PPPoE.\n<li class=\"l\"> DiagSpill (CVE-2026-74469, exploit) \u2014 przepe\u0142nienie bufora w narz\u0119dziach diagnostycznych protoko\u0142u SCTP. Opr\u00f3cz lokalnego przeprowadzenia ataku, luka teoretycznie mo\u017ce by\u0107 wykorzystywana zdalnie w specyficznych warunkach.     <\/ul>\n<li class=\"l\"> Luka (CVE-2026-89775) w hypervisorze KVM, kt\u00f3ra pozwala uzyska\u0107 dost\u0119p do \u015brodowiska hosta z systemu go\u015bcia. Przy dost\u0119pie u\u017cytkownik\u00f3w bez uprawnie\u0144 do urz\u0105dzenia \/dev\/kvm (domy\u015blnie w RHEL), luka ta mo\u017ce by\u0107 r\u00f3wnie\u017c wykorzystywana do podniesienia swoich uprawnie\u0144 w systemie. Problem wyst\u0119puje tylko w systemach z architektur\u0105 ARM64 przy w\u0142\u0105czonym wsparciu dla zagnie\u017cd\u017conej wirtualizacji. Luka jest spowodowana tym, \u017ce procedura obliczania rozmiaru zwraca\u0142a '0', co oznacza\u0142o, \u017ce rozmiar jest nieznany, a funkcja zwalniania stron pami\u0119ci traktowa\u0142a '0' jako faktyczn\u0105 warto\u015b\u0107 i nie czy\u015bci\u0142a stron pami\u0119ci.\n<li class=\"l\"> W wydaniu serwera pocztowego Exim 4.100.1 naprawiono 4 luki: odczyt danych spoza granicy bufora oraz wykorzystanie niezinicjalizowanych danych w implementacji protoko\u0142u Proxy; dost\u0119p do pami\u0119ci po jej zwolnieniu podczas TLS-on-connect przy u\u017cyciu GnuTLS; wstrzykiwanie wiadomo\u015bci do obcego strumienia (SMTP smuggling).\n<li class=\"l\"> W pakiecie Ghostscript 10.08.0 naprawiono luk\u0119 (CVE-2026-39919), spowodowan\u0105 przepe\u0142nieniem bufora w kodzie do analizy formatu JPEG 2000 przy podawaniu nieprawid\u0142owych warto\u015bci subpr\u00f3bkowania. Problem ten mo\u017ce prowadzi\u0107 do wykonania kodu podczas przetwarzania w Ghostscript specjalnie przygotowanych plik\u00f3w PDF z wbudowanymi obrazami w formacie JPEG 2000. Niebezpiecze\u0144stwo luki pogarsza fakt, \u017ce Ghostscript jest wywo\u0142ywany w trakcie tworzenia miniaturek na pulpicie, przy indeksowaniu danych w tle oraz przetwarzaniu obraz\u00f3w. W wielu przypadkach do udanego ataku wystarczy jedynie za\u0142adowa\u0107 plik z exploitami lub przegl\u0105da\u0107 katalog z nim w Nautilusie. Luki w Ghostscript mo\u017cna r\u00f3wnie\u017c wykorzysta\u0107 poprzez przetwarzacze obraz\u00f3w oparte na pakietach ImageMagick i GraphicsMagick, przesy\u0142aj\u0105c do nich plik JPEG lub PNG, w kt\u00f3rym zamiast obrazu znajduje si\u0119 kod PostScript (taki plik zostanie przetworzony w Ghostscript, poniewa\u017c typ MIME rozpoznawany jest na podstawie zawarto\u015bci, a nie na podstawie rozszerzenia). Problem zosta\u0142 usuni\u0119ty w Ghostscript 10.08.0.\n<li class=\"l\"> W serwerze DNS Unbound 1.26.1 naprawiono 9 luk, w tym problem CVE-2026-81642, prowadz\u0105cy do przepe\u0142nienia bufora przy przetwarzaniu okre\u015blonych DNSKEY. Luka ta mo\u017ce by\u0107 wykorzystana do zdalnego wykonania kodu na serwerze. Naprawiono r\u00f3wnie\u017c: przepe\u0142nienie bufora w kodzie obs\u0142ugi DNSSEC, uszkodzenie danych w pami\u0119ci w obs\u0142udze CNAME oraz dost\u0119p do ju\u017c zwolnionej pami\u0119ci w kodzie DoQ i DoH.\n<li class=\"l\"> W systemie wykrywania i zapobiegania atakom Suricata 8.0.7 naprawiono 67 luk, z kt\u00f3rych dwie zosta\u0142y oznaczone jako krytyczne. Szczeg\u00f3\u0142y dotycz\u0105ce tych problem\u00f3w nie zosta\u0142y ujawnione, ale ze wzgl\u0119du na poziom zagro\u017cenia luki mog\u0105 pozwala\u0107 na zdalne wykonanie kodu podczas przetwarzania specjalnie przygotowanego ruchu.  <\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66310\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430. \u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u044f\u0434\u0440\u0435 Linux, \u0434\u0430\u044e\u0449\u0438\u0445 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 \u044f\u0434\u0440\u0430 Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 \u0438 7.2.4. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183410","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Niebezpieczne luki w j\u0105drze Linux, KVM, Exim, Unbound, Ghostscript i Suricata | ProHoster","description":"Kilka ostatnio odkrytych niebezpiecznych podatno\u015bci, kt\u00f3re umo\u017cliwiaj\u0105 uzyskanie dost\u0119pu root w systemie lub zdalne wykonanie kodu.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-09-20T08:54:15+00:00","article:modified_time":"2026-09-20T08:54:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/183410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=183410"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/183410\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=183410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=183410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=183410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}