Disa disa të reja të identifikuara që lejojnë akses root në sistem ose ekzekutimin e kodit në distancë.
- Janë zbuluar të dhëna për katër vulnerabilitete në kernelin Linux, që u japin përdoruesve lokalë pa privilegje mundësinë e ekzekutimit të kodit me të drejta root. Problemet janë zgjidhur në përditësimet e kernelit Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 dhe 7.2.4. Për të gjitha vulnerabilitetet janë përgatitur eksploitë, funksionimi i të cilëve është demonstruar në Fedora 43/44 dhe Ubuntu 24.04. Për shfrytëzimin e tri vulnerabiliteteve të para kërkohet mundësia e krijimit të hapësirave të emrave të identifikuesve të përdoruesve (user namespace) ose të ketë të drejtat CAP_NET_ADMIN, si dhe aktivizimi i mbështetjes për nën-sistemet ku ndodhin vulnerabilitetet (AH6/XFRM, TUN, PPPoE dhe SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) â buffer overflow in the IPsec AH (Authentication Header) handler, resulting from a lack of validation of the specified values in the header. In addition to local exploitation, the vulnerability can theoretically be exploited remotely under specific conditions.
- TUNderflow (CVE-2026-81000, exploit) â out-of-bounds write when parsing incorrectly formatted TUN packets.
- PPPoEject (CVE-2026-68121, exploit) â access to already freed memory in the PPPoE driver.
- DiagSpill (CVE-2026-74469, exploit) â buffer overflow in the diagnostics of the SCTP protocol. In addition to local exploitation, the vulnerability can theoretically be exploited remotely under specific conditions.
- Një dobësi (CVE-2026-89775) në hipervizor KVM, e cila lejon qasje në mjedisin host nga sistemi mik. Me qasjen e përdoruesve pa privilegje në pajisjen /dev/kvm (për default në RHEL), dobësia gjithashtu mund të përdoret për të rritur privilegjet e tyre në sistem. Problemi shfaqet vetëm në sisteme me arkitekturë ARM64 me mbështetje të aktivizuar për virtualizimin e brendshëm. Dobësia shkaktohet nga procedura e llogaritjes së madhësisë që ktheu '0', duke nënkuptuar se madhësia është e panjohur, dhe funksioni i lirimit të faqeve të memories e trajton '0' si vlerë të vërtetë dhe nuk i pastron faqet e memories.
- Në lirimin e postës serverë Exim 4.100.1 janë zgjidhur 4 dobësi: leximi i të dhënave përtej kufijve të buffer-it dhe përdorimi i të dhënave të papërfunduar në implementimin e protokollit Proxy; qasja në memorie pas lirimit të saj në TLS-on-connect kur përdoret GnuTLS; përfshirja e mesazheve në një rrjedh tjetër (SMTP smuggling).
- Në paketën Ghostscript 10.08.0 është eliminuar një dobësi (CVE-2026-39919), e shkaktuar nga mbushja e tamponit në kodin për analizimin e formatit JPEG 2000 kur janë specifikuar vlera të papërshtatshme për sub-sampling. Problemi mund të çojë në ekzekutimin e kodit kur përpunohen në Ghostscript skedarë PDF të hartuar posaçërisht me imazhe të integruara në formatin JPEG 2000. Rreziku i dobësisë përkeqësohet nga fakti se Ghostscript thirret në procesin e krijimit të miniaturave në desktop, gjatë indeksimit të sfondit të të dhënave dhe gjatë konvertimit të imazheve. Për një sulm të suksesshëm, shpesh mjafton vetëm të shkarkohet një skedar me eksploatimin ose të shikohet një katalog me të në Nautilus. Dobësitë në Ghostscript gjithashtu mund të shfrytëzohen përmes menaxherëve të imazheve të bazuar në paketat ImageMagick dhe GraphicsMagick, duke i kaluar atyre një skedar JPEG ose PNG, ku në vend të imazhit ndodhet kodi PostScript (ky skedar do të përjetohet në Ghostscript, pasi tipi MIME njihet nga përmbajtja dhe jo sipas zgjedhjes). Problemi është zgjidhur në Ghostscript 10.08.0.
- Në serverin DNS Unbound 1.26.1 janë zgjidhur 9 dobësi, përfshirë problemin CVE-2026-81642, i cili shkakton mbingarkesë të buffer-it gjatë trajtimit të DNSKEY-ve të caktuara. Dobësia mund të përdoret për ekzekutimin e kodit në server. Gjithashtu janë zgjidhur: mbingarkesa e buffer-it në kodin e punës me DNSSEC, dëmtimi i të dhënave në memorie në trajtuesin CNAME, qasja në memorie tashmë të liruar në kodin DoQ dhe DoH.
- Në sistemin e zbulimit dhe parandalimit të sulmeve Suricata 8.0.7 janë eliminuar 67 dobësi, nga të cilat dy janë etiketuar si kritike. Informacioni mbi problemet ende nuk zbulohet, por duke u bazuar në nivelin e rrezikut, dobësitë lejojnë ekzekutimin e kodit në distancë gjatë përpunimit të trafikut të hartuar posaçërisht.
Burimi: opennet.ru
