Vulnerabilități în LXD, Incus, Flatpak, GitLab, Radicle, kernelul Linux, WordPress, OpenVPN, NTFS-3G, FreeRDP, CUPS și Dovecot

Câteva vulnerabilități recente periculoase care permit obținerea de acces root în sistem sau executarea de cod de la distanță.

  • 7 vulnerabilități în sistemul de gestionare a containerelor LXD și 11 vulnerabilități în fork-ul Incus. Câteva vulnerabilități, marcate ca fiind critice, permit utilizatorilor locali fără privilegii să modifice fișiere în sistem sau să execute cod cu permisiuni de root. Vulnerabilitățile au fost remediate în versiunile LXD 6.9, 5.21.8, 5.0.10 și 4.0.14, precum și în Incus 7.5.1. Problemele sunt cauzate de o gestionare incorectă a căilor de fișiere, de dificultăți în lucrul cu linkurile simbolice și de absența validării datelor de intrare în cod pentru migrarea și backup-ul mediilor izolate sau a încărcării imaginilor de sistem:
    • CVE-2026-85526 — rescrierea fișierelor arbitrare din sistem în timpul procesării unui backup care conține în subvolumes[].path calea către un punct de montare de tip „..\/..\/..\/..\/etc\/cron.d”.
    • CVE-2026-85185 — scrierea și ștergerea fișierelor arbitrare prin specificarea în numele subvolumelor btrfs a căilor cu „..\/”.
    • CVE-2026-87799 — scrierea într-un fișier arbitrar din sistem prin substituirea linkurilor simbolice în timpul migrației mașini virtuale.
    • CVE-2026-87798 — depășirea limitei de bază a unui director virtual prin transmiterea recursivă a fișierelor.
    • CVE-2026-86334 — depășirea limitei de bază la exportarea unei imagini din afară server.
    • CVE-2026-86335 — accesarea imaginilor private ale mașinilor virtuale ale altor utilizatori.
    • CVE-2026-97335 — ocolirea restricțiilor de acces la proiecte.
  • Vulnerabilități în sistemul de pachete autonome Flatpak. Problemele au fost remediate în versiunea Flatpak 1.18.1. Printre cele mai periculoase vulnerabilități se numără:
    • CVE-2026-90616 — utilizarea linkurilor simbolice pentru a ocoli izolația sandbox și a obține acces complet la sistemul de fișiere al gazdei;
    • Creșterea privilegiilor la utilizator root prin substituirea unui link simbolic (CVE nu este atribuit);
    • CVE-2026-9627 — scrierea fișierelor cu permisiuni de root prin manipularea căilor de fișiere;
    • CVE-2026-96275 — scrierea fișierelor cu permisiuni de root prin manipularea linkurilor simbolice;
    • CVE-2026-96276 — scrierea fișierelor cu permisiuni de root prin substituirea „..\/” în căile de fișiere la executarea comenzii „flatpak build-init”;
    • CVE-2026-96279 — citirea de fișiere arbitrare în sistemul principal prin stabilirea unui hard link în timpul extragerii arhivei OCI.
    • CVE-2026-92162 — accesul la fișiere în afara directorului de bază prin interpolarea „..\/” în parametrii DeployAppstream.
    • CVE-2026-96280 — depășire a buffer-ului în handlerul de actualizări delta OCI pe sisteme pe 32 de biți.
  • Două vulnerabilități critice în platforma de colaborare GitLab, care permit unui utilizator autenticat de la distanță să execute codul său pe server prin interpolarea unei expresii regulate special concepute în setările CI\/CD. Vulnerabilitățile sunt prezente în parserul de expresii regulate și sunt cauzate de eliberarea dublă a memoriei (CVE-2026-89078) și depășirea de integrală (CVE-2026-93577). Problemele sunt rezolvate în versiunile 19.4.1, 19.3.3, 19.2.7.
  • Două vulnerabilități critice în protocolul de rețea utilizat pe nodurile platformei de colaborare descentralizată Radicle. Prima vulnerabilitate permite vizualizarea datelor pe care nodurile le schimbă prin monitorizarea traficului. A doua vulnerabilitate oferă posibilitatea de a falsifica ID-ul nodului și de a accesa depozitele private. În combinație, aceste vulnerabilități permit extragerea conținutului oricăror depozite de pe nodurile Radicle.
  • O vulnerabilitate în nucleul Linux, cauzată de accesarea unei memorie deja eliberate (use-after-free) din cauza unei condiții de concurență în modulul espintcp, utilizat pentru encapsularea protocolului ESP (Encapsulating Security Payload) în TCP (ESP-in-TCP, RFC 8229). Problema a fost rezolvată în nucleu în februarie înainte de lansarea versiunii 7.0. Cu câteva zile în urmă, a fost creat un exploit funcțional pentru vulnerabilitate, permițând executarea codului cu drepturi de root în sistem. Funcționarea exploit-ului a fost demonstrată în CentOS Stream 9 și Ubuntu 26.04 LTS.
  • O vulnerabilitate critică (CVE-2026-87902) în sistemul de gestionare a conținutului WordPress, care permite unui vizitator neautentificat al site-ului să execute cod PHP pe server, prin manipularea șabloanelor de pagină, în prezența fișierului pearcmd.php pe server (disponibil în imaginea oficială docker și în configurația cPanel din mod default). Problema apare, de asemenea, și în fork-ul ClassicPress. Vulnerabilitatea este activ exploatată de atacatori pentru a prelua controlul asupra site-urilor. O corectare a fost emisă pentru 25 de ramuri WordPress, începând cu 7.1.2 și terminând cu 4.7.37.
  • 7 vulnerabilități în OpenVPN, dintre care problemele cauzate de eliberarea dublă a memoriei (CVE-2026-84471), escarea incorectă a caracterelor speciale la rularea shell-ului (CVE-2026-84256) și overflow-ul de buffer pe un singur byte la analizarea opțiunilor DHCP (CVE-2026-81738). Problemele au fost rezolvate în versiunea OpenVPN 2.6.23.
  • 8 vulnerabilități în pachetul NTFS-3G, care ar putea permite executarea codului cu drepturi de root la procesarea unor partiții sau imagini de disc formate special cu FS NTFS. Toate vulnerabilitățile sunt cauzate de overflow-ul de buffer. Problemele au fost remediate în versiunea NTFS-3G 2026.9.18.
  • O vulnerabilitate în FreeRDP, care permite stabilirea unei conexiuni RDP cu serverul fără autentificare. Problema a fost rezolvată în versiunea FreeRDP 3.31.0.
  • O vulnerabilitate (CVE-2026-87766) în uneltele pentru organizarea mediilor izolate Bubblewrap, care permite înregistrarea fișierelor în afara mediului sandbox în timpul configurării containerului prin manipularea link-urilor simbolice.
  • A fost publicat un exploit pentru vulnerabilitatea din serverul de imprimare CUPS, care permite unui utilizator local să obțină drepturi de root în sistem prin rescrierea fișierului /etc/cups/cups-files.conf (prin specificarea acestui fișier ca URI al imprimantei) și înlocuirea apelului cups-exec. Actualizarea CUPS nu a fost încă lansată.
  • Accesarea memoriei deja eliberate (CVE-2026-42007) în serverul IMAP Dovecot, care permite unui utilizator autentificat să execute propriul cod pe server prin utilizarea unui script Sieve format special. Vulnerabilitatea a fost rezolvată în versiunea Dovecot 2.4.5.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster