Vulnerabilități în Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper și Suricata

Mai multe vulnerabilități periculoase identificate recent:

  • Șase vulnerabilități în utilitarul de sincronizare a fișierelor rsync. Cea mai gravă problemă (CVE-2026-29518), cauzată de o condiție de cursă în manipularea legăturilor simbolice, permite creșterea privilegiilor atunci când rsync este rulat în modul de proces de fundal fără izolație chroot. Atacul se realizează prin înlocuirea unui fișier cu o legătură simbolică care indică către un fișier arbitrar din sistem, la momentul după ce a fost efectuată verificarea, dar înainte de a începe operația de scriere. Vulnerabilitățile au fost remediate în lansarea rsync 3.4.3. CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilități (CVE-2026-8631) în HPLIP, un set de drivere open source pentru imprimante și MFP-uri, care permit creșterea privilegiilor și executarea codului în sistem. Problemele sunt cauzate de posibila substituire de comenzi și de overflow-ul buffer-ului. Vulnerabilitățile au fost remediate în actualizarea HPLIP 3.26.4. CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilități în serviciul D-Bus utilizat în qSnapper, o interfață grafică pentru gestionarea instantaneelor Btrfs. Vulnerabilitățile pot duce la creșterea privilegiilor în sistem (CVE-2026-41046), scurgeri de informații despre modificările între instantanee (CVE-2026-41047) și o ocolire a autentificării la accesarea Polkit (CVE-2026-41045). Cea mai periculoasă vulnerabilitate este cauzată de absența unei verificări a caracterelor „.. /” în căile transmise funcției snapper::Snapper() când se accesează prin D-Bus, ceea ce poate fi folosit pentru a înlocui fișierul de configurare pentru libsnapper în handler-ul care este executat cu privilegii crescute.
    CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • O vulnerabilitate (CVE-2026-48095) în arhivatorul 7-Zip, care duce la overflow-ul buffer-ului în timpul procesării datelor comprimate NTFS. Potențial, vulnerabilitatea poate permite executarea codului atacatorului atunci când se accesează prin 7-Zip un image de sistem de fișiere NTFS special conceput. Vulnerabilitatea a fost rezolvată în versiunea 7-Zip 26.01. CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • În serverul DNS Unbound 1.25.1 au fost corectate 11 vulnerabilități. Cele mai periculoase vulnerabilități sunt: CVE-2026-33278 — executarea potențială a codului de la distanță în timpul validării DNSSEC, CVE-2026-44608 — accesarea memoriei deja eliberate în codul RPZ și CVE-2026-42944 — overflow-ul heap-ului în timpul procesării nsid. CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilitate (CVE-2026-3593) în serverul DNS BIND, care permite accesul la memorie după eliberare și coruperea conținutului memoriei prin trimiterea unei cereri special concepute către server DNS-over-HTTPS. Problema a fost rezolvată în versiunile BIND 9.20.23 și 9.21.22. Configurațiile care nu utilizează DNS-over-HTTPS nu sunt vulnerabile. CVE în distribuții: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilitate (CVE-2026-47243) în Kata Containers, un stack pentru rularea containerelor cu izolare bazată pe virtualizare, care permite, cu privilegii root în container, să creeze o legătură simbolică cu privilegii root pe partea host-ului. Prin crearea unei legături simbolice în /etc/cron.d se poate organiza executarea codului cu privilegii root în mediul host. Vulnerabilitatea este cauzată de posibilitatea de a trimite o cerere directă FUSE_SYMLINK către handler-ul virtiofsd, care rulează pe partea host-ului. Problema apare la utilizarea runtime-rs și a fost rezolvată în versiunea 3.31.0.

    CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Vulnerabilitate (CVE-2026-46529) în vizualizatorul de documente Atril, care conduce la executarea codului atacatorului atunci când se face clic pe un link dintr-un PDF special conceput, care combină documentul PDF și biblioteca în format ELF. Există un exploit. O problemă similară există și în vizualizatoarele PDF Evince și Xreader. Problema este cauzată de lipsa ecranării caracterelor speciale în funcția ev_spawn(). Vulnerabilitatea a fost rezolvată în Evince 48.2, Atril 1.28.4/1.26.3 și Xreader 4.6.4/3.6.7. CVE în distribuții: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilitate (CVE nu a fost desemnat) în vizualizatorul de manuale Yelp (GNOME Help), care permite ocolirea mediului de sandbox al pachetelor Flatpak pentru a accesa fișierele sistemului principal prin deschiderea unui fișier de ajutor special conceput. Vulnerabilitatea seamănă cu problema de anul trecut și se diferențiază prin utilizarea stilului CSS încorporat în fișierul SVG. Problema a fost rezolvată în versiunea Yelp 49.1.
  • Vulnerabilitate (CVE-2026-41054) în haveged, un proces de fundal pentru generarea entropiei pentru generatorul de numere pseudo-aleatoare, care permite creșterea privilegiilor până la utilizatorul root prin trimiterea unei comenzi special concepute printr-un socket Unix de control. Problema a fost rezolvată în versiunea haveged 1.9.21. CVE în distribuții: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • 11 vulnerabilități în baza de date PostgreSQL, cea mai periculoasă dintre care (CVE-2026-6637) poate duce la executarea codului la nivelul sistemului de operare cu drepturile procesului serverului PostgreSQL atunci când sunt executate interogări SQL special formulate (atacatorul trebuie să aibă acces neprivilegiat la baza de date). O altă vulnerabilitate periculoasă (CVE-2026-6475) permite suprascrierea fișierelor pe server (de exemplu, /var/lib/postgres/.bashrc) prin manipularea linkurilor simbolice în timpul operațiunilor cu pg_basebackup și pg_rewind. Problemele au fost remediate în versiunile PostgreSQL 18.4, 17.10, 16.14, 15.18 și 14.23. De asemenea, se remarcă publicarea unui exploit funcțional pentru o vulnerabilitate anterioară (CVE-2026-2005) în extensia pgcrypto.

    CVE în distribuțiile: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • În sistemul de detecție și prevenire a intruziunilor de rețea Suricata au fost identificate 16 vulnerabilități, dintre care patru au fost clasificate cu risc critic. Detalii despre vulnerabilități nu sunt deocamdată făcute publice, dar având în vedere nivelul de risc, acestea permit executarea codului pe server în timpul inspectării traficului special format. Vulnerabilitățile au fost remediate în versiunile Suricata 8.0.5 și 7.0.16.
  • O vulnerabilitate (CVE-2026-8053) în MongoDB Server, care permite unui utilizator cu acces de scriere la baza de date să inițieze un overflow de buffer și să obțină executarea propriului cod pe server cu drepturile procesului mongod. Vulnerabilitatea a fost remediată în versiunile MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 și 8.3.2. CVE în distribuții: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Zece vulnerabilități (CVE neatribuite) în sistemul de caching al datelor în memorie Memcached, cele mai periculoase dintre care duc la overflow de buffer atunci când sunt trimise cereri special formulate și pot fi utilizate potențial pentru a organiza executarea codului pe server. Vulnerabilitățile au fost remediate în versiunea Memcached 1.6.42.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster