18 vulnerabilitete në bërthamën Linux me eksploitë për të marrë të drejtat root në sistem

Kërkuesit nga kompania Nebula Security zbuluan informacione mbi 18 vulnerabilitete në kernelin Linux dhe përgatitën eksploitë për to, të cilat lejojnë një përdorues lokal të paprivilegjuar të fitojë të drejtat e root në sistem. Vulnerabilitetet janë rregulluar në përditësimet e ndryshme pranverore dhe verore të kernelit. Problemet e identifikuara:

  • CVE-2026-43502 (eksploit) — njĂ« vulnerabilitet nĂ« nĂ«n-sistemin e rrjetit RDS (Reliable Datagram Sockets), i shkaktuar nga pastrimi i gabuar i faqeve tĂ« memorizuara kur dĂ«shtojnĂ« dĂ«rgimin e tĂ« dhĂ«nave nĂ« mĂ«nyrĂ«n zerocopy nĂ« fazĂ«n pĂ«rpara vendosjes sĂ« mesazhit nĂ« radhĂ«. Problemi mori emrin kod ZcopyReaper, shfaqet qĂ« nga versioni i kernelit 4.17 dhe Ă«shtĂ« rregulluar nĂ« kernel nĂ« maj. Eksploitimi i vulnerabilitetit Ă«shtĂ« i mundur nĂ« sistemet me kernel, tĂ« ndĂ«rtuar me opsionet CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m dhe CONFIG_RDS_TCP=y|m (zakonisht janĂ« tĂ« vendosur si parazgjedhje). Nuk kĂ«rkohet tĂ« drejta pĂ«r tĂ« punuar me hapĂ«sirat e emrave tĂ« identifikuesve tĂ« pĂ«rdoruesve pĂ«r sulmin. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« openSUSE me kernelin standard 6.4.
  • CVE-2026-80714 (eksploit) — njĂ« vulnerabilitet nĂ« nĂ«n-sistemin IPVS (IP Virtual Server), i shkaktuar nga qasja nĂ« memorien pas çlirimit tĂ« saj pĂ«r shkak tĂ« caktimit tĂ« gabuar tĂ« flamurit IP_VS_CONN_F_ONE_PACKET gjatĂ« sinkronizimit tĂ« lidhjes, e cila pas skadimit tĂ« kohĂ«s sĂ« jetesĂ«s sĂ« lidhjes çon nĂ« lĂ«nien nĂ« tabelĂ«n e hash-it tĂ« treguesve tĂ« mbetur, qĂ« referojnĂ« nĂ« strukturĂ«n ip_vs_conn tashmĂ« tĂ« çliruar. Problemi Ă«shtĂ« rregulluar mĂ« 19 gusht. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Debian 13 me kernelin 6.12.
  • CVE-2026-74597 (eksploit) — njĂ« vulnerabilitet nĂ« drayverin ip6_tunnel, i shkaktuar nga aplikimi i gabuar i njĂ« offseti pĂ«r paketĂ«n e inkapsuluar pĂ«r opsionin HAO (Home Address Option), tĂ« llogaritur mbi bazĂ«n e paketĂ«s sĂ« jashtme. Duke kaluar njĂ« paketĂ« tĂ« inkapsuluar me njĂ« titull tĂ« hartuar nĂ« mĂ«nyrĂ« speciale, mund tĂ« arrihet tĂ« shkruhen tĂ« dhĂ«na pĂ«rtej tamponit tĂ« ndarĂ«. Problemi Ă«shtĂ« rregulluar mĂ« 19 gusht. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« CentOS me kernelin 6.12.
  • CVE-2026-74581 (eksploit) — njĂ« vulnerabilitet nĂ« kodin pĂ«r punĂ«n me tabelat e ruterĂ«ve IPv6, i shkaktuar nga qasja nĂ« memorien pas çlirimit (pas çlirimit tĂ« memorjes pĂ«r ruterin, kishte njĂ« tregues aktiv pĂ«r kĂ«tĂ« ruter). Problemi Ă«shtĂ« rregulluar mĂ« 19 gusht. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Debian 13 me kernelin 6.12.
  • CVE-2026-74480 (exploiti) — njĂ« dobĂ«si nĂ« nĂ«n-sistemin e ura tĂ« rrjetit, e shkaktuar nga qasja nĂ« memorie pas çlirimit tĂ« saj nĂ« kodin e daljes nga grupi multicast (pas fshirjes sĂ« njĂ« elementi nga lista e lidhjes, cikli nuk u ndĂ«rpre dhe gjatĂ« iteracioneve u bĂ« qasje pĂ«rmes njĂ« treguesi nĂ« listĂ«n e porteve, qĂ« mbeti pas fshirjes). Problemi u eliminua mĂ« 9 gusht. Funksionimi i eksploiti u demonstruar nĂ« RHEL 10 me kernel 6.12.
  • CVE-2026-72255 (exploiti) — njĂ« dobĂ«si nĂ« modulin nf_queue tĂ« nĂ«n-sistemit netfilter, e shkaktuar nga qasja nĂ« memorie pas çlirimit, e cila ndodh nĂ« situatĂ«n kur, pas fshirjes sĂ« urĂ«s sĂ« rrjetit, paketi i lidhur me tĂ« ende ishte nĂ« radhĂ« NFQUEUE. Problemi u eliminua mĂ« 24 korrik. Funksionimi i eksploiti u demonstruar nĂ« Ubuntu 26.04 me kernel 7.0.
  • CVE-2026-72137 (exploiti) — njĂ« dobĂ«si nĂ« modulin IPSec XFRM, e cila çon nĂ« çlirimin e dyfishtĂ« tĂ« strukturĂ«s skb gjatĂ« njĂ« gabimi nĂ« dĂ«rgimin e paketĂ«s keepalive. Problemi u eliminua mĂ« 30 qershor. Funksionimi i eksploiti u demonstruar nĂ« Ubuntu 26.04 me kernel 7.0.
  • CVE-2026-68376 (exploiti) — njĂ« dobĂ«si nĂ« implementimin e protokollit SCTP, e cila çon nĂ« mbushjen e tamponit pĂ«r shkak tĂ« llogaritjeve tĂ« papĂ«rshtatshme tĂ« madhĂ«sisĂ« sĂ« tabelĂ«s pĂ«r mbajtjen e identifikuesve HMAC. Problemi u eliminua mĂ« 3 gusht. Funksionimi i eksploiti u demonstruar nĂ« Ubuntu 26.04 me kernel 7.0.
  • CVE-2026-68162 (exploiti) — njĂ« dobĂ«si nĂ« implementimin e protokollit SCTP, e cila çon nĂ« qasje nĂ« memorie pas çlirimit tĂ« saj gjatĂ« pĂ«rpjekjes pĂ«r tĂ« ndryshuar parametrin sysctl pas mbylljes sĂ« soketit tĂ« kontrollit. Problemi u eliminua mĂ« 10 prill. Funksionimi i eksploiti u demonstruar nĂ« Ubuntu 26.04 me kernel 7.0.
  • CVE-2026-64560 (exploiti) — njĂ« dobĂ«si nĂ« posix-cpu-timer, e cila çon nĂ« qasje nĂ« memorie pas çlirimit pĂ«r shkak tĂ« njĂ« gjendjeje garuese midis fshirjes sĂ« timerit dhe thirrjes exec() pas ndryshimit tĂ« liderit tĂ« grupit tĂ« proceseve. Problemi u eliminua mĂ« 5 korrik. Funksionimi i eksploiti u demonstruar nĂ« pajisjen Google Pixel me platformĂ«n Android.
  • CVE-2026-52933 (exploiti) — njĂ« dobĂ«si nĂ« nĂ«n-sistemin io_uring, e cila nĂ« rastin e vendosjes sĂ« flamurit IO_POLL_CANCEL_FLAG çon nĂ« qasje nĂ« memorie pas çlirimit pĂ«r shkak tĂ« interpretimit tĂ« vlerĂ«s atomic_read() si njĂ« numĂ«r negativ gjatĂ« krahasimit me numĂ«ruesin e referencave. Problemi u eliminua mĂ« 15 prill. Funksionimi i eksploiti u demonstruar nĂ« Fedora Linux me kernel 6.19.
  • CVE-2026-52924 (eksploit) — njĂ« vulnerabilitet nĂ« implementimin e protokollit SCTP qĂ« çon nĂ« qasje nĂ« memorien pas lirimit tĂ« saj pĂ«r shkak tĂ« mbetjeve tĂ« treguesit aktiv dhe tĂ« dhĂ«nave nĂ« radhĂ«n e dĂ«rgimit pas lirimit tĂ« tabelĂ«s sĂ« rrjedhave pas shfaqjes sĂ« gabimit "Stale Cookie". Problemi Ă«shtĂ« zgjidhur mĂ« 19 qershor. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Ubuntu 26.04 me bĂ«rthamĂ«n 7.0.
  • CVE-2026-52923 (eksploit) — njĂ« vulnerabilitet nĂ« nĂ«nstrukturĂ«n SysV IPC qĂ« çon nĂ« qasje nĂ« memorien pas lirimit tĂ« saj pĂ«r shkak tĂ« mbetjeve tĂ« njĂ« treguesi tĂ« varur nĂ« strukturĂ«n IDR pĂ«r njĂ« element indeksi tĂ« liruar. Problemi Ă«shtĂ« zgjidhur mĂ« 24 korrik. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« RHEL 10 me bĂ«rthamĂ«n 6.12.
  • CVE-2026-52912 (eksploit) — njĂ« vulnerabilitet nĂ« modulimin nf_queue tĂ« nĂ«nstrukturĂ«s netfilter, shkaktuar nga qasja nĂ« memorien pas lirimit tĂ« saj pĂ«r shkak tĂ« pĂ«rpunimit tĂ« gabuar tĂ« treguesit pas fshirjes sĂ« urĂ«s rrjetĂ«sore me paketa tĂ« lidhura nĂ« radhĂ«n NFQUEUE. Problemi Ă«shtĂ« zgjidhur mĂ« 1 qershor. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« openSUSE me bĂ«rthamĂ«n 6.4.
  • CVE-2026-43501 (eksploit) — njĂ« vulnerabilitet nĂ« kodin e ri-paketimit tĂ« titujve IPv6 SRH (Source Routing Header) qĂ« çon nĂ« shkrimin e tĂ« dhĂ«nave pĂ«rtej tamponit pĂ«r shkak tĂ« mungesĂ«s sĂ« verifikimit tĂ« kushteve nĂ« tĂ« cilat titulli i ri mund tĂ« jetĂ« mĂ« i madh se ai i vjetĂ«r. Problemi Ă«shtĂ« zgjidhur mĂ« 7 maj. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« konkursin kernelCTF.
  • CVE-2026-43042 (eksploit) — njĂ« vulnerabilitet nĂ« mekanizmin MPLS qĂ« çon nĂ« qasje nĂ« tĂ« dhĂ«nat pĂ«rtej tamponit pĂ«r shkak tĂ« njĂ« gjendjeje garuese qĂ« ndodh gjatĂ« lehtĂ«simit tĂ« bllokimit dhe ndryshimit tĂ« madhĂ«sisĂ« sĂ« tabelĂ«s. Problemi Ă«shtĂ« zgjidhur mĂ« 11 prill. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Debian 13 me bĂ«rthamĂ«n 6.12.
  • CVE-2026-31678 (eksploit) — njĂ« vulnerabilitet nĂ« nĂ«nstrukturĂ«n openvswitch, shkaktuar nga qasja nĂ« memorien pas lirimit nĂ« njĂ« gjendje garuese gjatĂ« fshirjes sĂ« njĂ« lidhjeje me njĂ« pajisje rrjetĂ«sore para pĂ«rfundimit tĂ« ciklit RCU (Read-Copy-Update). Problemi Ă«shtĂ« zgjidhur mĂ« 2 prill. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Fedora Linux 44 me bĂ«rthamĂ«n 6.19.
  • CVE-2026-31659 (eksploit) — njĂ« vulnerabilitet nĂ« implementimin e protokollit B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking) qĂ« çon nĂ« mbushjen e tamponit pĂ«r shkak tĂ« njĂ« mbushjeje tĂ« numrit tĂ« plotĂ« shkaktuar nga pĂ«rdorimi i vlerave 16-bitĂ«sh gjatĂ« llogaritjes sĂ« madhĂ«sisĂ« sĂ« tamponit. Problemi Ă«shtĂ« zgjidhur mĂ« 18 prill. Funksionimi i eksploitit Ă«shtĂ« demonstruar nĂ« Arch Linux me bĂ«rthamĂ«n 6.19.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster