Več nedavno odkritih nevarnih ranljivosti omogoča root dostop do sistema ali oddaljeno izvajanje kode.
- Razkrite so bile podrobnosti o štirih ranljivostih jedra. Linux, kar je omogočilo neprivilegiranemu lokalnemu uporabniku izvajanje kode s korenskimi pravicami. Težave so bile odpravljene v posodobitvah jedra. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 in 7.2.4. Za vse ranljivosti so pripravljene izkoriščanja, ki dokazano delujejo v Fedori 43/44 in Ubuntu 24.04. Izkoriščanje prvih treh ranljivosti zahteva možnost ustvarjanja uporabniških imenskih prostorov ali prisotnost pravic CAP_NET_ADMIN, kot tudi omogočanje podpore za podsisteme, v katerih so prisotne ranljivosti (AH6/XFRM, TUN, PPPoE in SCTP).
- DirtyAH6 (CVE-2026-80844, izkoriščanje) je prelivanje medpomnilnika v obdelovalniku IPsec AH (Authentication Header), ki ga povzroča pomanjkanje validacije vrednosti glave. Poleg lokalnega napada bi to ranljivost teoretično lahko izkoristili tudi na daljavo pod določenimi pogoji.
- TUNderflow (CVE-2026-81000, izkoriščanje) - pisanje izven meja pri razčlenjevanju popačeno oblikovanega paketa TUN.
- PPPoEject (CVE-2026-68121, izkoriščanje) - dostop do že sproščenega pomnilnika v gonilniku PPPoE.
- DiagSpill (CVE-2026-74469, izkoriščanje) je prekoračitev medpomnilnika v diagnostičnih orodjih protokola SCTP. Poleg lokalnega napada bi lahko ranljivost teoretično izkoristili tudi na daljavo pod določenimi pogoji.
- Ranljivost (CVE-2026-89775) v hipervizorju KVM omogoča dostop do gostiteljskega okolja iz gostujočega sistema. Če imajo neprivilegirani uporabniki dostop do naprave /dev/kvm (privzeto v RHEL), je mogoče ranljivost izkoristiti tudi za stopnjevanje njihovih privilegijev. Težava vpliva samo na sisteme z arhitekturo ARM64 in omogočeno podporo za vgnezdeno virtualizacijo. Ranljivost povzroča rutina za izračun velikosti, ki vrne »0«, kar pomeni neznano velikost, funkcija za sprostitev pomnilniških strani pa obravnava »0« kot dejansko vrednost in ne sprosti pomnilniških strani.
- Exim 4.100.1 odpravlja štiri ranljivosti: branje izven meja in uporabo neinicializiranih podatkov v implementaciji protokola Proxy; dostop po sprostitvi v TLS-on-connect pri uporabi GnuTLS; in zamenjavo sporočil v tujem toku (tihotapljenje SMTP).
- Ghostscript 10.08.0 odpravlja ranljivost (CVE-2026-39919), ki jo povzroča prelivanje medpomnilnika v kodi za razčlenjevanje JPEG 2000, ko so podane napačne vrednosti podvzorčenja. Ta težava lahko povzroči izvajanje kode, ko Ghostscript obdeluje posebej izdelane datoteke PDF z vdelanimi slikami JPEG 2000. Ranljivost še poslabša dejstvo, da se Ghostscript klice med ustvarjanjem sličic namizja, indeksiranjem podatkov o ozadju in pretvorbo slik. V mnogih primerih je za uspešen napad dovolj že nalaganje izkoriščene datoteke ali ogled njenega imenika v Nautilusu. Ranljivosti Ghostscripta je mogoče izkoristiti tudi prek upravljavcev slik, ki temeljijo na paketih ImageMagick in GraphicsMagick, tako da jim namesto slike posredujete datoteko JPEG ali PNG, ki vsebuje kodo PostScript (takšno datoteko bo Ghostscript obdelal, saj vrsto MIME določa vsebina in ne končnica). Težava je odpravljena v Ghostscriptu 10.08.0.
- Strežnik Unbound DNS 1.26.1 odpravlja devet ranljivosti, vključno s CVE-2026-81642, ki povzroča prelivanje medpomnilnika pri obdelavi določenih DNSKEY-jev. To ranljivost je mogoče izkoristiti za oddaljeno izvajanje kode na strežniku. Odpravljene so tudi prelivanje medpomnilnika pri obdelavi DNSSEC, poškodba pomnilnika v upravljalniku CNAME in ranljivost uporabe po sprostitvi kode v kodi DoQ in DoH.
- Suricata 8.0.7, varnostni sistem za zaznavanje in preprečevanje vdorov, je odpravil 67 ranljivosti, od katerih sta dve označeni kot kritični. Podrobnosti o težavah še niso bile razkrite, vendar sodeč po njihovi resnosti ranljivosti omogočajo oddaljeno izvajanje kode pri obdelavi posebej oblikovanega prometa.
Vir: opennet.ru
