Mai multe vulnerabilități periculoase descoperite recent permit accesul root la un sistem sau executarea de cod de la distanță.
- Au fost dezvăluite detalii despre patru vulnerabilități ale kernelului. Linux, permițând unui utilizator local neprivilegiat să execute cod cu privilegii de root. Problemele au fost remediate în actualizările kernelului. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 și 7.2.4. Au fost pregătite exploatări pentru toate vulnerabilitățile și s-a demonstrat că funcționează în Fedora 43/44 și Ubuntu 24.04. Exploatarea primelor trei vulnerabilități necesită capacitatea de a crea spații de nume pentru utilizatori sau prezența drepturilor CAP_NET_ADMIN, precum și activarea suportului pentru subsistemele în care sunt prezente vulnerabilitățile (AH6/XFRM, TUN, PPPoE și SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) este o depășire a bufferului în handler-ul IPsec AH (Authentication Header), cauzată de lipsa validării valorilor antetului. Pe lângă un atac local, această vulnerabilitate ar putea fi teoretic exploatată de la distanță în anumite condiții.
- TUNderflow (CVE-2026-81000, exploit) - scriere în afara limitelor la analizarea unui pachet TUN incorect.
- PPPoEject (CVE-2026-68121, exploit) - acces la memoria deja eliberată în driverul PPPoE.
- DiagSpill (CVE-2026-74469, exploit) este o depășire a bufferului în instrumentele de diagnosticare a protocolului SCTP. Pe lângă un atac local, vulnerabilitatea ar putea fi teoretic exploatată de la distanță în anumite condiții.
- Vulnerabilitate (CVE-2026-89775) în hipervizor KVM, permițând accesul la mediul gazdă de pe un sistem oaspete. Dacă utilizatorii neprivilegiați au acces la dispozitivul /dev/kvm (implicit în RHEL), vulnerabilitatea poate fi exploatată și pentru a le escalada privilegiile. Problema se manifestă doar pe sistemele cu arhitectura ARM64 și suportul pentru virtualizare imbricată activat. Vulnerabilitatea este cauzată de rutina de calcul al dimensiunii care returnează „0”, ceea ce implică o dimensiune necunoscută, și de funcția de dealocare a paginilor de memorie care tratează „0” ca valoare reală și nu eliberează paginile de memorie.
- În problema poștală Server Exim 4.100.1 corectează patru vulnerabilități: citirea în afara limitelor și utilizarea datelor neinițializate în implementarea protocolului Proxy; accesul după free în TLS-on-connect atunci când se utilizează GnuTLS; și substituția mesajelor într-un flux extern (SMTP smuggling).
- Ghostscript 10.08.0 remediază o vulnerabilitate (CVE-2026-39919) cauzată de un buffer overflow în codul de analiză JPEG 2000 atunci când sunt specificate valori incorecte de subeșantionare. Această problemă poate duce la executarea de cod atunci când Ghostscript procesează fișiere PDF special concepute cu imagini JPEG 2000 încorporate. Vulnerabilitatea este exacerbată de faptul că Ghostscript este invocat în timpul generării miniaturilor desktop, indexării datelor de fundal și conversiei imaginilor. În multe cazuri, simpla încărcare a unui fișier exploatat sau vizualizarea directorului său în Nautilus este suficientă pentru un atac reușit. Vulnerabilitățile Ghostscript pot fi exploatate și prin intermediul rutinelor de tratare a imaginilor bazate pe pachetele ImageMagick și GraphicsMagick, prin transmiterea unui fișier JPEG sau PNG care conține cod PostScript în loc de o imagine (un astfel de fișier va fi procesat de Ghostscript, deoarece tipul MIME este determinat de conținut, mai degrabă decât de extensie). Problema este remediată în Ghostscript 10.08.0.
- Serverul DNS nelegat 1.26.1 remediază nouă vulnerabilități, inclusiv CVE-2026-81642, care provoacă o depășire a bufferului la procesarea anumitor DNSKEY-uri. Această vulnerabilitate poate fi utilizată pentru executarea de cod la distanță. ServerDe asemenea, au fost remediate: o depășire a bufferului în codul DNSSEC, coruperea memoriei în handlerul CNAME și accesul la memoria deja eliberată în codul DoQ și DoH.
- Suricata 8.0.7, un sistem de securitate pentru detectarea și prevenirea intruziunilor, a remediat 67 de vulnerabilități, dintre care două sunt marcate ca fiind critice. Detaliile problemelor nu au fost încă dezvăluite, dar, judecând după nivelul lor de severitate, vulnerabilitățile permit executarea de cod la distanță atunci când se procesează trafic special conceput.
Sursa: opennet.ru
