Rrezi të rrezikshëm në kernelin Linux, KVM, Exim, Unbound, Ghostscript dhe Suricata

Disa disa të reja të identifikuara që lejojnë akses root në sistem ose ekzekutimin e kodit në distancë.

  • JanĂ« zbuluar tĂ« dhĂ«na pĂ«r katĂ«r vulnerabilitete nĂ« kernelin Linux, qĂ« u japin pĂ«rdoruesve lokalĂ« pa privilegje mundĂ«sinĂ« e ekzekutimit tĂ« kodit me tĂ« drejta root. Problemet janĂ« zgjidhur nĂ« pĂ«rditĂ«simet e kernelit Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 dhe 7.2.4. PĂ«r tĂ« gjitha vulnerabilitetet janĂ« pĂ«rgatitur eksploitĂ«, funksionimi i tĂ« cilĂ«ve Ă«shtĂ« demonstruar nĂ« Fedora 43/44 dhe Ubuntu 24.04. PĂ«r shfrytĂ«zimin e tri vulnerabiliteteve tĂ« para kĂ«rkohet mundĂ«sia e krijimit tĂ« hapĂ«sirave tĂ« emrave tĂ« identifikuesve tĂ« pĂ«rdoruesve (user namespace) ose tĂ« ketĂ« tĂ« drejtat CAP_NET_ADMIN, si dhe aktivizimi i mbĂ«shtetjes pĂ«r nĂ«n-sistemet ku ndodhin vulnerabilitetet (AH6/XFRM, TUN, PPPoE dhe SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) — buffer overflow in the IPsec AH (Authentication Header) handler, resulting from a lack of validation of the specified values in the header. In addition to local exploitation, the vulnerability can theoretically be exploited remotely under specific conditions.
    • TUNderflow (CVE-2026-81000, exploit) — out-of-bounds write when parsing incorrectly formatted TUN packets.
    • PPPoEject (CVE-2026-68121, exploit) — access to already freed memory in the PPPoE driver.
    • DiagSpill (CVE-2026-74469, exploit) — buffer overflow in the diagnostics of the SCTP protocol. In addition to local exploitation, the vulnerability can theoretically be exploited remotely under specific conditions.
  • NjĂ« dobĂ«si (CVE-2026-89775) nĂ« hipervizor KVM, e cila lejon qasje nĂ« mjedisin host nga sistemi mik. Me qasjen e pĂ«rdoruesve pa privilegje nĂ« pajisjen /dev/kvm (pĂ«r default nĂ« RHEL), dobĂ«sia gjithashtu mund tĂ« pĂ«rdoret pĂ«r tĂ« rritur privilegjet e tyre nĂ« sistem. Problemi shfaqet vetĂ«m nĂ« sisteme me arkitekturĂ« ARM64 me mbĂ«shtetje tĂ« aktivizuar pĂ«r virtualizimin e brendshĂ«m. DobĂ«sia shkaktohet nga procedura e llogaritjes sĂ« madhĂ«sisĂ« qĂ« ktheu '0', duke nĂ«nkuptuar se madhĂ«sia Ă«shtĂ« e panjohur, dhe funksioni i lirimit tĂ« faqeve tĂ« memories e trajton '0' si vlerĂ« tĂ« vĂ«rtetĂ« dhe nuk i pastron faqet e memories.
  • NĂ« lirimin e postĂ«s serverĂ« Exim 4.100.1 janĂ« zgjidhur 4 dobĂ«si: leximi i tĂ« dhĂ«nave pĂ«rtej kufijve tĂ« buffer-it dhe pĂ«rdorimi i tĂ« dhĂ«nave tĂ« papĂ«rfunduar nĂ« implementimin e protokollit Proxy; qasja nĂ« memorie pas lirimit tĂ« saj nĂ« TLS-on-connect kur pĂ«rdoret GnuTLS; pĂ«rfshirja e mesazheve nĂ« njĂ« rrjedh tjetĂ«r (SMTP smuggling).
  • NĂ« paketĂ«n Ghostscript 10.08.0 Ă«shtĂ« eliminuar njĂ« dobĂ«si (CVE-2026-39919), e shkaktuar nga mbushja e tamponit nĂ« kodin pĂ«r analizimin e formatit JPEG 2000 kur janĂ« specifikuar vlera tĂ« papĂ«rshtatshme pĂ«r sub-sampling. Problemi mund tĂ« çojĂ« nĂ« ekzekutimin e kodit kur pĂ«rpunohen nĂ« Ghostscript skedarĂ« PDF tĂ« hartuar posaçërisht me imazhe tĂ« integruara nĂ« formatin JPEG 2000. Rreziku i dobĂ«sisĂ« pĂ«rkeqĂ«sohet nga fakti se Ghostscript thirret nĂ« procesin e krijimit tĂ« miniaturave nĂ« desktop, gjatĂ« indeksimit tĂ« sfondit tĂ« tĂ« dhĂ«nave dhe gjatĂ« konvertimit tĂ« imazheve. PĂ«r njĂ« sulm tĂ« suksesshĂ«m, shpesh mjafton vetĂ«m tĂ« shkarkohet njĂ« skedar me eksploatimin ose tĂ« shikohet njĂ« katalog me tĂ« nĂ« Nautilus. DobĂ«sitĂ« nĂ« Ghostscript gjithashtu mund tĂ« shfrytĂ«zohen pĂ«rmes menaxherĂ«ve tĂ« imazheve tĂ« bazuar nĂ« paketat ImageMagick dhe GraphicsMagick, duke i kaluar atyre njĂ« skedar JPEG ose PNG, ku nĂ« vend tĂ« imazhit ndodhet kodi PostScript (ky skedar do tĂ« pĂ«rjetohet nĂ« Ghostscript, pasi tipi MIME njihet nga pĂ«rmbajtja dhe jo sipas zgjedhjes). Problemi Ă«shtĂ« zgjidhur nĂ« Ghostscript 10.08.0.
  • NĂ« serverin DNS Unbound 1.26.1 janĂ« zgjidhur 9 dobĂ«si, pĂ«rfshirĂ« problemin CVE-2026-81642, i cili shkakton mbingarkesĂ« tĂ« buffer-it gjatĂ« trajtimit tĂ« DNSKEY-ve tĂ« caktuara. DobĂ«sia mund tĂ« pĂ«rdoret pĂ«r ekzekutimin e kodit nĂ« server. Gjithashtu janĂ« zgjidhur: mbingarkesa e buffer-it nĂ« kodin e punĂ«s me DNSSEC, dĂ«mtimi i tĂ« dhĂ«nave nĂ« memorie nĂ« trajtuesin CNAME, qasja nĂ« memorie tashmĂ« tĂ« liruar nĂ« kodin DoQ dhe DoH.
  • NĂ« sistemin e zbulimit dhe parandalimit tĂ« sulmeve Suricata 8.0.7 janĂ« eliminuar 67 dobĂ«si, nga tĂ« cilat dy janĂ« etiketuar si kritike. Informacioni mbi problemet ende nuk zbulohet, por duke u bazuar nĂ« nivelin e rrezikut, dobĂ«sitĂ« lejojnĂ« ekzekutimin e kodit nĂ« distancĂ« gjatĂ« pĂ«rpunimit tĂ« trafikut tĂ« hartuar posaçërisht.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster