Vulnerabilitetet në Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper dhe Suricata

Disa disa kanë rezultuar kohët e fundit të rrezikshme:

  • GjashtĂ« dobĂ«si nĂ« utilitarin e sinkronizimit tĂ« skedarĂ«ve rsync. Problemi mĂ« i rrezikshĂ«m (CVE-2026-29518), i shkaktuar nga njĂ« gjendje garash gjatĂ« trajtimit tĂ« lidhjeve simbolike, lejon qĂ« tĂ« rriten privilegjet duke e funksionuar rsync nĂ« modalitetin e procesit tĂ« prapmĂ« pa izolimi chroot. Sulmi kryhet pĂ«rmes zĂ«vendĂ«simit tĂ« skedarit me njĂ« lidhje simbolike qĂ« tregon nĂ« njĂ« skedare tĂ« rastĂ«sishme nĂ« sistem, nĂ« momentin pas pĂ«rfundimit tĂ« kontrollit, por para fillimit tĂ« operacionit tĂ« shkrimit. DobĂ«sitĂ« janĂ« rregulluar nĂ« lĂ«shimin rsync 3.4.3. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DobĂ«sitĂ« (CVE-2026-8631) nĂ« HPLIP, njĂ« grup pĂ«rshtatĂ«sish tĂ« hapur pĂ«r printera dhe MFP, qĂ« lejojnĂ« rritjen e privilegjeve dhe ekzekutimin e kodit nĂ« sistem. Problemet shkaktohen nga mundĂ«sia e zĂ«vendĂ«simit tĂ« komandave dhe mbushjes sĂ« bufferit. DobĂ«sitĂ« janĂ« rregulluar nĂ« pĂ«rditĂ«simin HPLIP 3.26.4. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DobĂ«sitĂ« nĂ« shĂ«rbimin D-Bus, i pĂ«rdorur nĂ« qSnapper, ndĂ«rfaqja grafike pĂ«r menaxhimin e snapshotĂ«ve Btrfs. DobĂ«sitĂ« mund tĂ« çojnĂ« nĂ« rritjen e privilegjeve nĂ« sistem (CVE-2026-41046), rrjedhjen e informacionit mbi ndryshimet midis snapshotĂ«ve (CVE-2026-41047) dhe pĂ«rjashtimin e autentifikimit kur aksesohen Polkit (CVE-2026-41045). DobĂ«sia mĂ« e rrezikshme Ă«shtĂ« shkaktuar nga mungesa e verifikimit tĂ« simboleve "..\/" nĂ« rrugĂ«t tĂ« cilat i kalohen funksionit snapper::Snapper() kur aksesohen pĂ«rmes D-Bus, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« zĂ«vendĂ«suar skedarin e konfigurimit pĂ«r libsnapper nĂ« pĂ«rpunuesin qĂ« ekzekutohet me privilegje tĂ« rritura.
    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DobĂ«sia (CVE-2026-48095) nĂ« arkivatorin 7-Zip, qĂ« çon nĂ« mbushjen e bufferit gjatĂ« trajtimit tĂ« tĂ« dhĂ«nave tĂ« kompresuara NTFS. Potencialisht, kjo dobĂ«si mund tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« sulmuesit kur pĂ«rfitohet pĂ«rmes 7-Zip nĂ« njĂ« imazh tĂ« hartuar veçmas tĂ« sistemit tĂ« skedarĂ«ve NTFS. DobĂ«sia Ă«shtĂ« rregulluar nĂ« versionin 7-Zip 26.01. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • NĂ« serverin DNS Unbound 1.25.1 janĂ« rregulluar 11 dobĂ«si. DobĂ«sitĂ« mĂ« tĂ« rrezikshme: CVE-2026-33278 — potenciale ekzekutimi i kodit tĂ« largĂ«t gjatĂ« validimit tĂ« DNSSEC, CVE-2026-44608 — akses nĂ« kujtesĂ«n e shpĂ«rndarĂ« tashmĂ« nĂ« kodin RPZ dhe CVE-2026-42944 — mbushja e groposjes gjatĂ« trajtimit tĂ« nsid. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE-2026-3593) nĂ« serverin DNS BIND, i cili lejon tĂ« shkaktojĂ« thirrje tĂ« memories pas shpĂ«rbĂ«rjes sĂ« saj dhe dĂ«mton pĂ«rmbajtjen e memories pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« te serverit DNS-over-HTTPS. Problemi Ă«shtĂ« zgjidhur nĂ« versionet BIND 9.20.23 dhe 9.21.22. Konfigurimet qĂ« nuk pĂ«rdorin DNS-over-HTTPS nuk janĂ« tĂ« prekshme nga kĂ«to vulnerabilitete. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE-2026-47243) nĂ« Kata Containers, njĂ« grup pĂ«r ekzekutimin e konteinerĂ«ve qĂ« pĂ«rdorin izolimin me virtualizim, i cili lejon, me tĂ« drejta root nĂ« konteiner, tĂ« krijoni njĂ« lidhje simbolike me tĂ« drejta root nĂ« sistemin mik. PĂ«rmes krijimit tĂ« njĂ« lidhjeje simbolike nĂ« /etc/cron.d, mund tĂ« organizohet ekzekutimi i kodit tĂ« vet me tĂ« drejta root nĂ« ambientin mik. Vulnerabiliteti shkaktohet nga mundĂ«sia e dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« drejtpĂ«rdrejtĂ« FUSE_SYMLINK nĂ« trajtuesin virtiofsd, i cili ekzekutohet nĂ« anĂ«n e mikut. Problemi shfaqet gjatĂ« pĂ«rdorimit tĂ« runtime-rs dhe Ă«shtĂ« zgjidhur nĂ« lĂ«shimin 3.31.0.

    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Vulnerabiliteti (CVE-2026-46529) nĂ« shikuesin e dokumenteve Atril, qĂ« çon nĂ« ekzekutimin e kodit tĂ« sulmuesit kur klikohet mbi njĂ« link brenda njĂ« PDF tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«, duke kombinuar dokumentin PDF dhe bibliotekĂ«n nĂ« format ELF. Ka njĂ« exploit. NjĂ« problem i ngjashĂ«m Ă«shtĂ« i pranishĂ«m nĂ« shikuesit e PDF-sĂ« Evince dhe Xreader. Problemi shkaktohet nga mungesa e ekranuar e karaktereve speciale nĂ« funksionin ev_spawn(). Vulnerabiliteti Ă«shtĂ« zgjidhur nĂ« Evince 48.2, Atril 1.28.4/1.26.3 dhe Xreader 4.6.4/3.6.7. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE nuk Ă«shtĂ« caktuar) nĂ« shikuesin e manualeve Yelp (GNOME Help), qĂ« lejon, nĂ«pĂ«rmjet rrethit sandbox tĂ« pakove Flatpak, tĂ« aksesoheshin skedarĂ«t e sistemit kryesor pĂ«rmes hapjes sĂ« njĂ« skedari ndihmĂ«s tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. Vulnerabiliteti Ă«shtĂ« i ngjashĂ«m me problemin e vitit tĂ« kaluar dhe dallohet nga pĂ«rdorimi i njĂ« CSS-integrogur nĂ« skedarin SVG. Problemi Ă«shtĂ« zgjidhur nĂ« lĂ«shimin Yelp 49.1.
  • Vulnerabiliteti (CVE-2026-41054) nĂ« haveged, njĂ« proces nĂ« prapavijĂ« pĂ«r formimin e entropisĂ« pĂ«r gjeneratorin e numrave tĂ« rastĂ«sishĂ«m, qĂ« lejon rritjen e privilegjeve deri nĂ« pĂ«rdoruesin root pĂ«rmes dĂ«rgimit tĂ« njĂ« komande tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« pĂ«rmes njĂ« soketi Unix tĂ« kontrollit. Problemi Ă«shtĂ« zgjidhur nĂ« lĂ«shimin haveged 1.9.21. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • 11 vulnerabilitete nĂ« DBMS PostgreSQL, nga tĂ« cilat mĂ« e rrezikshme (CVE-2026-6637) mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nĂ« nivelin e sistemit operativ me tĂ« drejtat e procesit tĂ« serverit PostgreSQL nĂ« realizimin e kĂ«rkesave SQL tĂ« formuara posaçërisht (sulmuesi duhet tĂ« ketĂ« qasje tĂ« pakufizuar nĂ« DBMS). NjĂ« vulnerabilitet tjetĂ«r tĂ« rrezikshĂ«m (CVE-2026-6475) lejon qĂ« tĂ« riprogramohen skedarĂ«t nĂ« server (p.sh., /var/lib/postgres/.bashrc) pĂ«rmes manipulimeve me lidhjet simbolike gjatĂ« operacioneve me pg_basebackup dhe pg_rewind. Problemet janĂ« adresuar nĂ« lĂ«shimet e PostgreSQL 18.4, 17.10, 16.14, 15.18 dhe 14.23. Po ashtu, vlen tĂ« theksohet publikimi i njĂ« eksploituesi aktiv pĂ«r njĂ« vulnerabilitet tĂ« mĂ«parshĂ«m (CVE-2026-2005) nĂ« zgjerimin pgcrypto.

    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • NĂ« sistemin e zbulimit dhe parandalimit tĂ« infiltrimeve rrjetĂ«sore Suricata janĂ« identifikuar 16 vulnerabilitete, nga tĂ« cilat katĂ«r janĂ« klasifikuar si kritike. Detajet pĂ«r vulnerabilitetet ende nuk janĂ« publikuar, por sipas nivelit tĂ« rrezikshmĂ«risĂ«, ato lejojnĂ« organizimin e ekzekutimit tĂ« kodit nĂ« server gjatĂ« inspektimit tĂ« trafikut tĂ« formuar posaçërisht. Vulnerabilitetet janĂ« zgjidhur nĂ« lĂ«shimet Suricata 8.0.5 dhe 7.0.16.
  • NjĂ« vulnerabilitet (CVE-2026-8053) nĂ« MongoDB Server, i cili lejon pĂ«rdoruesit, qĂ« ka qasje me tĂ« drejta shkruese nĂ« DB, tĂ« iniciatojĂ« njĂ« mbushje buffer dhe tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin e tij nĂ« server me tĂ« drejtat e procesit mongod. Vulnerabiliteti Ă«shtĂ« adresuar nĂ« lĂ«shimet MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 dhe 8.3.2. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DhjetĂ« vulnerabilitete (CVE tĂ« pa caktuar) nĂ« sistemin e keshimit tĂ« tĂ« dhĂ«nave nĂ« memorien e pĂ«rkohshme Memcached, mĂ« tĂ« rrezikshmet nga tĂ« cilat çojnĂ« nĂ« mbushje bufferi gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« formuara posaçërisht dhe potencialisht mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar ekzekutimin e kodit nĂ« server. Vulnerabilitetet janĂ« zgjidhur nĂ« versionin Memcached 1.6.42.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster