Mai multe vulnerabilități periculoase descoperite în ultimele zile, majoritatea dintre ele putând fi exploatate de la distanță:
- În versiunea corectivă a framework-ului multimedia GStreamer 1.28.2 au fost identificate 11 vulnerabilități, dintre care 3 sunt cauzate de suprascrierea bufferului și pot duce potențial la execuția de cod în timpul procesării unor containere multimedia special concepute MKV (CVE nu este alocat) și MOV/MP4 (CVE-2026-5056), precum și a fluxurilor în format H.266/VVC (CVE nu este alocat). Celelalte 8 vulnerabilități sunt cauzate de suprascrierea numărului întreg sau dereferirea unui pointer nul și pot duce la indisponibilitate sau scurgeri de informații în timpul procesării datelor în formate WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub și SRT/WebVTT. Pericolul vulnerabilităților din GStreamer este amplificat de faptul că este utilizat în GNOME pentru analiza metadatelor în timpul indexării automate a fișierelor noi, adică pentru a lansa un atac este suficient să se reușească încărcarea unui fișier în directorul indexabil ~/Downloads.
- În server În CUPS au fost identificate 8 vulnerabilități, două dintre acestea (CVE-2026-34980, CVE-2026-34990) putând fi folosite pentru a organiza execuția de cod de la distanță cu privilegii de root prin trimiterea unei cereri special concepute către serverul de imprimare. Prima vulnerabilitate permite unui atacator neautentificat să obțină execuția codului său cu drepturi de utilizator lp, trimițând o sarcină de imprimare special concepută (problema este cauzată de procesarea incorectă a simbolurilor de escape pentru returnarea la linie). A doua vulnerabilitate permite creșterea privilegiilor de la utilizator lp la root, reușind să modifice fișiere cu drepturi de root prin substituția unei imprimante fictive. Actualizarea CUPS cu remedierea vulnerabilităților nu este încă disponibilă.
- A fost publicat un release corectiv al bibliotecii criptografice wolfSSL 5.9.1, în care au fost remediate 21 de vulnerabilități. O problemă a fost clasată ca având un nivel critic de risc, iar 9 ca având un nivel ridicat (ceea ce duce la deteriorarea memoriei). Vulnerabilitatea critică (CVE-2026-5194) este provocată de lipsa verificării dimensiunii hash-ului și a identificatorului OID, ceea ce permite specificarea de hash-uri cu dimensiuni mai mici decât cele acceptabile pentru a reduce rezistența algoritmilor de generare a semnăturilor digitale ECDSA/ECC, DSA, ML-DSA, ED25519 și ED448, și pentru a ocoli autentificarea bazată pe certificate. Vulnerabilitatea a fost identificată de inginerii Anthropic în timpul verificării codului cu un model AI.
- Au fost publicate versiuni corective ale bibliotecii criptografice OpenSSL 3.6.2, 3.5.6, 3.4.5 și 3.3.7, în care au fost remediate 7 vulnerabilități. Cea mai periculoasă vulnerabilitate (CVE-2026-31790) poate conduce la scurgerea datelor confidențiale, rămase în buffer după ultima operațiune. Problema este cauzată de utilizarea memoriei neinițializate în cadrul încapsulării cheilor RSA KEM RSASVE.
O altă vulnerabilitate (CVE-2026-31789) este cauzată de o depășire a buffer-ului și poate duce potențial la executarea de cod în timpul operațiunilor de conversie a șirurilor în reprezentare hexazecimală, atunci când se procesează certificate X.509 formate special. Problema este etichetată ca nepericuloasă deoarece se manifestă doar pe platforme de 32 de biți. Celelalte vulnerabilități sunt cauzate de citirea datelor din aria din afara buffer-ului, accesarea memoriei deja eliberate și dereferențierea unui pointer nul.
- În agenția AI OpenClaw 2026.3.11, care permite modelurilor AI să interacționeze în medii sistemice (de exemplu, să ruleze utilitare și să lucreze cu fișiere), a fost eliminată o vulnerabilitate critică (CVE-2026-32922) cu un nivel de severitate de 10 din 10. Vulnerabilitatea este cauzată de faptul că comanda "/pair approve" nu verifica corespunzător permisiunile, ceea ce permitea oricărui utilizator având privilegii de asociere cu gazda (cel mai scăzut nivel de privilegii, pentru care este suficient accesul la OpenClaw) să aprobe drepturi de administrator pentru sine și să controleze complet mediul. Pentru a efectua atacul, era suficient să te conectezi la OpenClaw, să soliciți înregistrarea unui dispozitiv fictiv cu acces operator.admin, după care să aprobi propria solicitare cu comanda "/pair approve" și să obții control total asupra instanței OpenClaw atacate și a tuturor serviciilor asociate.
Cu câteva zile înainte, în OpenClaw a fost identificată o vulnerabilitate similară (CVE-2026-33579), care permitea ocolirea verificării drepturilor de acces și obținerea drepturilor de administrator. Cercetătorii care au descoperit problema oferă statistici conform cărora în rețea există 135 de mii de instanțe OpenClaw public accesibile, dintre care 63% permit conectarea fără autentificare.
- În managerul de pachete Nix, utilizat în distribuția NixOS, a fost descoperită o vulnerabilitate (CVE-2026-39860) cărei i s-a atribuit un nivel critic de severitate (9 din 10). Vulnerabilitatea permite scrierea oricărui fișier în sistem, în funcție de permisiunile procesului de fundal Nix, care în NixOS și în instalațiile multi-utilizator rulează cu drepturi root. Problema este cauzată de eliminarea necorespunzătoare a vulnerabilității CVE-2024-27297 din 2024. Exploatarea se realizează prin înlocuirea cu un link simbolic al unui director dintr-un mediu de construcție izolat, în care se salva rezultatul construcției. Vulnerabilitatea a fost remediată în actualizările nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 și 2.28.6.
- În kernelul Linux au fost eliminate 5 vulnerabilități, identificate în timpul experimentelor cu instrumentele Claude Code, care afectează subsistemele nfsd, io_uring, futex și ksmbd (1, 2). Vulnerabilitatea din driverul NFS permite, prin trimiterea de cereri către serverul NFS, informarea despre conținutul regiunilor de memorie ale kernelului. Problema este cauzată de o eroare care se manifestă începând cu kernelul 2.6.0 (anul 2003).
Sursa: opennet.ro
