Vulnerabilitetet në Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper dhe Suricata

Disa disa të rrezikshme të zbuluara kohët e fundit:

  • GjashtĂ« vulnerabilitete nĂ« utilitarin pĂ«r sinkronizimin e skedarĂ«ve rsync. Problemi mĂ« i rrezikshĂ«m (CVE-2026-29518), i shkaktuar nga njĂ« garĂ« e kushteve gjatĂ« trajtimit tĂ« lidhjeve simbolike, lejon ngritjen e privilegjeve kur rsync ekzekutohet nĂ« modalitetin e procesit tĂ« prapambetur pa izolim chroot. Sulmi realizohet pĂ«rmes zĂ«vendĂ«simit tĂ« skedarit me njĂ« lidhje simbolike qĂ« tregon nĂ« ndonjĂ« skedar tĂ« rastĂ«sishĂ«m nĂ« sistem, nĂ« momentin pas verifikimit, por para fillimit tĂ« operacionit tĂ« shkrimit. Vulnerabilitetet janĂ« rregulluar nĂ« lĂ«shimin rsync 3.4.3. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabilitetet (CVE-2026-8631) nĂ« HPLIP, njĂ« paketĂ« drivresh pĂ«rprinterat dhe MFP-tĂ« e hapura, lejojnĂ« ngritjen e privilegjeve dhe ekzekutimin e kodit nĂ« sistem. Problemet shkaktohen nga mundĂ«sia e injektimit tĂ« komandave dhe mbushjes sĂ« buffers. Vulnerabilitetet janĂ« rregulluar nĂ« azhurnimin HPLIP 3.26.4. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • D-Bus сДрĐČОсin, qĂ« pĂ«rdoret nĂ« qSnapper, ndĂ«rfaqen grafike pĂ«r menaxhimin e snapshot-eve Btrfs, ka disa dobĂ«si. KĂ«to dobĂ«si mund tĂ« çojnĂ« nĂ« rritjen e privilegjeve nĂ« sistem (CVE-2026-41046), rrjedhjen e informacionit nĂ« lidhje me ndryshimet midis snapshot-eve (CVE-2026-41047) dhe shkeljen e autentikimit gjatĂ« qasjes nĂ« Polkit (CVE-2026-41045). DobĂ«sia mĂ« e rrezikshme shkaktohet nga mungesa e verifikimit tĂ« simboleve "..\/" nĂ« rrugĂ«t qĂ« dĂ«rgohen nĂ« funksionin snapper::Snapper() gjatĂ« ndĂ«rveprimit pĂ«rmes D-Bus, duke e bĂ«rĂ« tĂ« mundur zĂ«vendĂ«simin e skedarit tĂ« konfigurimit pĂ«r libsnapper nĂ« procesorin me privilegje tĂ« rritura.
    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE-2026-48095) nĂ« arkivuesin 7-Zip, qĂ« çon nĂ« mbushjen e buffers gjatĂ« trajtimit tĂ« tĂ« dhĂ«nave tĂ« kompresuara NTFS. Potencialisht, vulnerabiliteti mund tĂ« çojĂ« nĂ« ekzekutimin e kodit tĂ« sulmuesit gjatĂ« qasjes nga 7-Zip nĂ« njĂ« imazh tĂ« formatuar posaçërisht tĂ« sistemit tĂ« skedarĂ«ve NTFS. Vulnerabiliteti Ă«shtĂ« rregulluar nĂ« versionin 7-Zip 26.01. CVE nĂ« shpĂ«rndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • NĂ« serverin DNS Unbound 1.25.1 janĂ« rregulluar 11 dobĂ«si. DobĂ«sitĂ« mĂ« tĂ« rrezikshme pĂ«rfshijnĂ«: CVE-2026-33278 — potencialisht ekzekutimin e kodit nĂ« distancĂ« gjatĂ« verifikimit tĂ« DNSSEC, CVE-2026-44608 — qasjen nĂ« kujtesĂ«n e liruar tashmĂ« nĂ« kodin RPZ, dhe CVE-2026-42944 — mbushje tĂ« grumbullit gjatĂ« pĂ«rpunimit tĂ« nsid. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE-2026-3593) nĂ« serverin DNS BIND, i cili lejon tĂ« shkaktojĂ« njĂ« kĂ«rkesĂ« pĂ«r akses nĂ« memorie pas çlirimit tĂ« saj dhe tĂ« dĂ«mtojĂ« pĂ«rmbajtjen e memories pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« veçantĂ« te server DNS-over-HTTPS. Problemi Ă«shtĂ« zgjidhur nĂ« versionet BIND 9.20.23 dhe 9.21.22. Konfigurimet qĂ« nuk pĂ«rdorin DNS-over-HTTPS nuk janĂ« tĂ« prekshme nga kjo vulnerabilitet. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE-2026-47243) nĂ« Kata Containers, njĂ« grumbull pĂ«r ekzekutimin e kontejnerĂ«ve duke pĂ«rdorur izolimin nĂ« bazĂ« tĂ« virtualizimit, lejon qĂ« me privilegje root nĂ« kontejner tĂ« krijoni njĂ« lidhje simbolike me privilegje root nĂ« sistemin host. Duke krijuar njĂ« lidhje simbolike nĂ« /etc/cron.d, mund tĂ« organizoni ekzekutimin e kodit tuaj me privilegje root nĂ« ambientin host. Kjo vulnerabilitet shkaktohet nga mundĂ«sia e dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« drejtpĂ«rdrejtĂ« FUSE_SYMLINK te trajtuesi virtiofsd, qĂ« ekzekutohet nĂ« anĂ«n e hostit. Problemi ndodh gjatĂ« pĂ«rdorimit tĂ« runtime-rs dhe Ă«shtĂ« zgjidhur nĂ« versionin 3.31.0.

    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • Vulnerabiliteti (CVE-2026-46529) nĂ« shikuesin e dokumenteve Atril, qĂ« çon nĂ« ekzekutimin e kodit tĂ« sulmuesit kur klikohet nĂ« njĂ« lidhje brenda njĂ« skedari PDF me formĂ« tĂ« veçantĂ« qĂ« kombinon dokumentin PDF me njĂ« bibliotekĂ« nĂ« formatin ELF. Ekziston njĂ« exploit. NjĂ« problem i ngjashĂ«m ndodhet gjithashtu nĂ« shikuesit e PDF-sĂ« Evince dhe Xreader. Problemi shkaktohet nga mungesa e mbrojtjes ndaj simboleve speciale tĂ« shell quoting nĂ« funksionin ev_spawn(). Vulnerabiliteti Ă«shtĂ« zgjidhur nĂ« Evince 48.2, Atril 1.28.4/1.26.3 dhe Xreader 4.6.4/3.6.7. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • Vulnerabiliteti (CVE nuk Ă«shtĂ« caktuar) nĂ« shikuesin e manualeve Yelp (GNOME Help), i cili lejon qasje nĂ« dosjet e sistemit kryesor pĂ«rmes hapjes sĂ« njĂ« skedari ndihmĂ«s tĂ« veçantĂ« duke anashkaluar ambientin sandbox tĂ« paketeve Flatpak. Kjo vulnerabilitet Ă«shtĂ« e ngjashme me njĂ« problem tĂ« vitit tĂ« kaluar, dhe dallon pĂ«r pĂ«rdorimin pĂ«r zĂ«vendĂ«simin e stilit CSS, i vendosur nĂ« skedarin SVG. Problemi Ă«shtĂ« zgjidhur nĂ« versionin Yelp 49.1.
  • Vulnerabiliteti (CVE-2026-41054) nĂ« haveged, njĂ« proces nĂ« sfond pĂ«r formimin e entropisĂ« pĂ«r gjeneratorin e numrave tĂ« rastĂ«sishĂ«m, i cili lejon qĂ« tĂ« ngrini privilegjet tuaja deri te pĂ«rdoruesi root pĂ«rmes dĂ«rgimit tĂ« njĂ« komande tĂ« veçantĂ« pĂ«rmes njĂ« soketi Unix-kontrollues. Problemi Ă«shtĂ« zgjidhur nĂ« versionin haveged 1.9.21. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • 11 vulnerabilitete nĂ« bazĂ«n e tĂ« dhĂ«nave PostgreSQL, nga tĂ« cilat mĂ« e rrezikshme (CVE-2026-6637) mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nĂ« nivelin e sistemit operativ me privilegjet e procesit tĂ« serverit PostgreSQL gjatĂ« ekzekutimit tĂ« kĂ«rkesave SQL tĂ« hartuara posaçërisht (sulmuesi duhet tĂ« ketĂ« qasje tĂ« pa privilegjuar nĂ« bazĂ«n e tĂ« dhĂ«nave). NjĂ« tjetĂ«r dobĂ«si tĂ« rrezikshme (CVE-2026-6475) lejon qĂ« tĂ« riparohen skedarĂ«t nĂ« serveri (p.sh. /var/lib/postgres/.bashrc) pĂ«rmes manipulimeve me lidhjet simbolike gjatĂ« ekzekutimit tĂ« operacioneve me pg_basebackup dhe pg_rewind. Problemet janĂ« zgjidhur nĂ« versionet PostgreSQL 18.4, 17.10, 16.14, 15.18 dhe 14.23. Po ashtu, mund tĂ« theksohet publikimi i njĂ« eksploituesi aktiv pĂ«r njĂ« dobĂ«si tĂ« mĂ«parshme (CVE-2026-2005) nĂ« zgjerimin pgcrypto.

    CVE në shpërndarjet: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.

  • NĂ« sistemin e zbulesĂ«s dhe parandalimit tĂ« sulmeve nĂ« rrjet Suricata janĂ« zbuluar 16 vulnerabilitete, nga tĂ« cilat katĂ«r kanĂ« marrĂ« nivelin kritik tĂ« rrezikshmĂ«risĂ«. Detajet mbi vulnerabilitetet ende nuk janĂ« publikuar, por sipas nivelit tĂ« rrezikshmĂ«risĂ«, ato mundĂ«sojnĂ« ekzekutimin e kodit nĂ« server gjatĂ« inspektimit tĂ« trafikut tĂ« hartuar posaçërisht. Vulnerabilitetet janĂ« zgjidhur nĂ« versionet Suricata 8.0.5 dhe 7.0.16.
  • Vulnerabiliteti (CVE-2026-8053) nĂ« MongoDB Server, i cili lejon njĂ« pĂ«rdorues me qasje pĂ«r tĂ« shkruar nĂ« bazĂ«n e tĂ« dhĂ«nave, tĂ« inicirojĂ« mbushjen e tamponit dhe tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij nĂ« server me privilegjet e procesit mongod. Vulnerabiliteti Ă«shtĂ« zgjidhur nĂ« versionet MongoDB 5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9 dhe 8.3.2. CVE nĂ« distribucione: Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch.
  • DhjetĂ« vulnerabilitete (CVE nuk janĂ« caktuar) nĂ« sistemin e caching tĂ« tĂ« dhĂ«nave nĂ« memorien RAM Memcached, nga tĂ« cilat mĂ« tĂ« rrezikshmet çojnĂ« nĂ« mbushje tĂ« tamponit gjatĂ« dĂ«rgimit tĂ« kĂ«rkesave tĂ« hartuara posaçërisht dhe potencialisht mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar ekzekutimin e kodit nĂ« server. Vulnerabilitetet janĂ« zgjidhur nĂ« versionin Memcached 1.6.42.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster