Vulnerabilitete të rrezikshme në GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix dhe bërthamën Linux

Disa disa vulnerabilitete të rrezikshme janë identifikuar gjatë ditëve të fundit, shumica e të cilave mund të shfrytëzoheshin në mënyrë të largët:

  • NĂ« versionin korrigjues tĂ« kornizĂ«s multimediale GStreamer 1.28.2 janĂ« identifikuar 11 vulnerabilitete, prej tĂ« cilave 3 shkaktohen nga mbushja e tamponit dhe potencialisht mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit gjatĂ« pĂ«rpunimit tĂ« konteinerĂ«ve multimedialĂ« specifikĂ« MKV (CVE nuk Ă«shtĂ« caktuar) dhe MOV/MP4 (CVE-2026-5056), si dhe rrjedhave nĂ« formatin H.266/VVC (CVE nuk Ă«shtĂ« caktuar). TĂ« tjerat 8 vulnerabilitete shkaktohen nga mbushja e numrave tĂ« plotĂ« ose dereferencimi i njĂ« treguesi null dhe mund tĂ« çojnĂ« nĂ« refuzimin e shĂ«rbimit ose rrjedhjen e informacionit gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave nĂ« formatet WAV, JPEG2000, AV1, H.264, MOV, MP4, FLV, mDVDsub dhe SRT/WebVTT. Rreziku nga vulnerabilitetet nĂ« GStreamer pĂ«rkeqĂ«sohet nga fakti se ai pĂ«rdoret nĂ« GNOME pĂ«r tĂ« analizuar metadatat pĂ«r indeksimin automatike tĂ« skedarĂ«ve tĂ« rinj, dmth, pĂ«r tĂ« sulmuar, mjafton tĂ« arrihet ngarkimi i skedarĂ«ve nĂ« njĂ« katalog qĂ« indkesohet ~/Downloads.
  • NĂ« server NĂ« printerin CUPS janĂ« identifikuar 8 vulnerabilitete, dy prej tĂ« cilave (CVE-2026-34980, CVE-2026-34990) mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar ekzekutimin e kodit nĂ« distancĂ« me privilegje root pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« veçantĂ« nĂ« serverin e printimit. Vulnerabiliteti i parĂ« lejon njĂ« sulmues tĂ« paautorizuar tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij me privilegje tĂ« pĂ«rdoruesit lp, duke dĂ«rguar njĂ« punĂ« printimi tĂ« formuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« (problemi shkaktohet nga trajtimi i papĂ«rshtatshĂ«m i simboleve tĂ« ikjes sĂ« vijĂ«s). Vulnerabiliteti i dytĂ« lejon ngritjen e privilegjeve nga pĂ«rdoruesi lp nĂ« root, duke arritur ndryshimin e dosjeve me privilegje root pĂ«rmes zĂ«vendĂ«simit tĂ« njĂ« printeri tĂ« rremĂ«. NjĂ« pĂ«rditĂ«sim CUPS pĂ«r rregullimin e vulnerabiliteteve nuk Ă«shtĂ« aktualisht nĂ« dispozicion.
  • ËshtĂ« publikuar njĂ« version korrigjues i bibliotekĂ«s kriptografike wolfSSL 5.9.1, nĂ« tĂ« cilin janĂ« eliminuar 21 vulnerabilitete. NjĂ« problem ka marrĂ« nivelin kritik tĂ« rrezikut, ndĂ«rsa 9 tĂ« tjera janĂ« tĂ« larta (çojnĂ« nĂ« dĂ«mtimin e memories). Vulnerabiliteti kritik (CVE-2026-5194) shkaktohet nga mungesa e kontrollit tĂ« madhĂ«sisĂ« sĂ« hash-it dhe identifikuesit OID, gjĂ« qĂ« lejon pĂ«rcaktimin e hashes me njĂ« madhĂ«si mĂ« tĂ« vogĂ«l se e lejuara pĂ«r tĂ« zvogĂ«luar qĂ«ndrueshmĂ«rinĂ« e algoritmeve tĂ« formimit tĂ« nĂ«nshkrimeve digjitale ECDSA/ECC, DSA, ML-DSA, ED25519 dhe ED448, dhe pĂ«rkrahjes sĂ« autentikimit tĂ« bazuar nĂ« certifikata. Vulnerabiliteti Ă«shtĂ« identifikuar nga inxhinierĂ«t e Anthropic gjatĂ« verifikimit tĂ« kodit me njĂ« model AI.
  • Shtypjet e korrigjuara tĂ« bibliotekĂ«s kriptografike OpenSSL 3.6.2, 3.5.6, 3.4.5 dhe 3.3.7 janĂ« publikuar, nĂ« tĂ« cilat janĂ« eliminuar 7 vulnerabilitete. Vulnerabiliteti mĂ« i rrezikshĂ«m (CVE-2026-31790) mund tĂ« çojĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« ndjeshme qĂ« kanĂ« mbetur nĂ« memorie pas operacionit tĂ« kaluar. Problemi shkaktohet nga pĂ«rdorimi i memories tĂ« pa inicializuar gjatĂ« inkapsulimit tĂ« çelĂ«save RSA KEM RSASVE.

    Vulnerabiliteti tjetër (CVE-2026-31789) shkaktohet nga mbushja e memories dhe potencialisht mund të çojë në ekzekutimin e kodit gjatë operacioneve të konvertimit të vargjeve në formatin hex në trajtimin e certifikatave të formatuara në mënyrë të veçantë X.509. Problemi është etiketuar si jo i rrezikshëm pasi shfaqet vetëm në platforma 32-bit. Vulnerabilitetet e tjera shkaktohen nga leximi i të dhënave jashtë memories, referencat ndaj memories së lirë dhe dereferencimi i një treguesi null.

  • NĂ« agjentin AI OpenClaw 2026.3.11, qĂ« lejon modelet AI tĂ« ndĂ«rveprojnĂ« me ambientet sistemore (siç Ă«shtĂ« ekzekutimi i mjeteve dhe punimi me skedarĂ«t), Ă«shtĂ« eliminuar njĂ« vulnerabilitet kritik (CVE-2026-32922) me nivel rreziku 10 nga 10. Vulnerabiliteti shkaktohet nga fakti se komanda "\/pair approve" nuk verifikonte siç duhet autorizimet, duke lejuar qĂ« çdo pĂ«rdorues, qĂ« ka privilegje pĂ«r tĂ« lidhur me hostin (nivele tĂ« ulĂ«ta privilegjesh, pĂ«r tĂ« cilat mjafton qasja nĂ« OpenClaw), tĂ« miratojĂ« tĂ« drejtat e administratorit pĂ«r veten e tij dhe tĂ« ketĂ« kontroll tĂ« plotĂ« mbi ambientin. PĂ«r tĂ« kryer sulmin, mjafton tĂ« lidheni me OpenClaw, tĂ« kĂ«rkoni regjistrimin e njĂ« pajisjeje tĂ« rreme me qasje operator.admin, dhe mĂ« pas tĂ« miratoni vetĂ« kĂ«rkesĂ«n tuaj me komandĂ«n "\/pair approve" dhe tĂ« fitoni kontroll tĂ« plotĂ« mbi instancĂ«n e sulmuar tĂ« OpenClaw dhe tĂ« gjitha shĂ«rbimet e lidhura me tĂ«.

    Disa ditë para kësaj, një vulnerabilitet i ngjashëm (CVE-2026-33579) u identifikua në OpenClaw, i cili lejonte kalimin e verifikimeve të të drejtave dhe marrjen e privilegjeve të administratorit. Kërkuesit që identifikuan problemin paraqesin statistikën se janë gjetur 135 mijë instance publike të hapura të OpenClaw, nga të cilat 63% lejojnë lidhjen pa autentifikim.

  • NĂ« menaxherin e paketave Nix, i pĂ«rdorur nĂ« shpĂ«rndarjen NixOS, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2026-39860) e cila ka njĂ« nivel kritic rreziku (9 nga 10). Kjo dobĂ«si mundĂ«son riparimin e çdo skedari nĂ« sistem, pĂ«r sa kohĂ« lejojnĂ« tĂ« drejtat e aksesit tĂ« procesit prapavijĂ« Nix, i cili nĂ« NixOS dhe instalimet e shumĂ« pĂ«rdoruesve ekzekutohet me tĂ« drejta root. Problemi lidhet me njĂ« eliminim tĂ« papĂ«rshtatshĂ«m tĂ« dobĂ«sisĂ« CVE-2024-27297 nĂ« vitin 2024. Eksplorimi realizohet pĂ«rmes zĂ«vendĂ«simit me njĂ« lidhje simbolike tĂ« njĂ« katalogu brenda mjedisit tĂ« izoluara tĂ« ndĂ«rtimit, nĂ« tĂ« cilin ishte shkruar rezultati i ndĂ«rtimit. DobĂ«sia Ă«shtĂ« eliminuar nĂ« pĂ«rditĂ«simet nix 2.34.5, 2.33.4, 2.32.7, 2.31.4, 2.30.4, 2.29.3 dhe 2.28.6.
  • NĂ« bĂ«rthamĂ«n Linux janĂ« eliminuar 5 dobĂ«si, tĂ« zbuluara gjatĂ« eksperimenteve me mjetin Claude Code dhe qĂ« prekin nĂ«ndisiplinat nfsd, io_uring, futex dhe ksmbd (1, 2). DobĂ«sia nĂ« drejtuesin NFS lejon qĂ«, pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave nĂ« serverin NFS, tĂ« zbulohet pĂ«rmbajtja e hapĂ«sirave tĂ« memories sĂ« bĂ«rthamĂ«s. Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim qĂ« shfaqet qĂ« nga bĂ«rthama 2.6.0 (viti 2003).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster