{"id":183410,"date":"2026-09-20T10:54:15","date_gmt":"2026-09-20T08:54:15","guid":{"rendered":"https:\/\/prohoster.info\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata"},"modified":"2026-09-20T10:54:15","modified_gmt":"2026-09-20T08:54:15","slug":"opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","title":{"rendered":"Rrezi t\u00eb rreziksh\u00ebm n\u00eb kernelin Linux, KVM, Exim, Unbound, Ghostscript dhe Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Disa disa t\u00eb reja t\u00eb identifikuara q\u00eb lejojn\u00eb akses root n\u00eb sistem ose ekzekutimin e kodit n\u00eb distanc\u00eb.  <\/p>\n<ul>\n<li class=\"l\"> Jan\u00eb zbuluar t\u00eb dh\u00ebna p\u00ebr kat\u00ebr vulnerabilitete n\u00eb kernelin Linux, q\u00eb u japin p\u00ebrdoruesve lokal\u00eb pa privilegje mund\u00ebsin\u00eb e ekzekutimit t\u00eb kodit me t\u00eb drejta root. Problemet jan\u00eb zgjidhur n\u00eb p\u00ebrdit\u00ebsimet e kernelit Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 dhe 7.2.4. P\u00ebr t\u00eb gjitha vulnerabilitetet jan\u00eb p\u00ebrgatitur eksploit\u00eb, funksionimi i t\u00eb cil\u00ebve \u00ebsht\u00eb demonstruar n\u00eb Fedora 43\/44 dhe Ubuntu 24.04. P\u00ebr shfryt\u00ebzimin e tri vulnerabiliteteve t\u00eb para k\u00ebrkohet mund\u00ebsia e krijimit t\u00eb hap\u00ebsirave t\u00eb emrave t\u00eb identifikuesve t\u00eb p\u00ebrdoruesve (user namespace) ose t\u00eb ket\u00eb t\u00eb drejtat CAP_NET_ADMIN, si dhe aktivizimi i mb\u00ebshtetjes p\u00ebr n\u00ebn-sistemet ku ndodhin vulnerabilitetet (AH6\/XFRM, TUN, PPPoE dhe SCTP).\n<ul>\n<li class=\"l\"> DirtyAH6 (CVE-2026-80844, eksploit) \u2014 tejkalimi i tamponit n\u00eb trajtimin e IPsec AH (Authentication Header), q\u00eb ndodh p\u00ebr shkak t\u00eb munges\u00ebs s\u00eb verifikimit t\u00eb vlerave t\u00eb specifikuara n\u00eb krye. P\u00ebrve\u00e7 realizimit lokal t\u00eb sulmit, vulnerabiliteti n\u00eb kushte specifike mund t\u00eb shfryt\u00ebzohet gjithashtu n\u00eb distanc\u00eb.\n<li class=\"l\"> TUNderflow (CVE-2026-81000, eksploit) \u2014 shkruarja p\u00ebrtej tamponit t\u00eb alokuar gjat\u00eb analiz\u00ebs s\u00eb nj\u00eb pakete TUN t\u00eb formatuar gabimisht.\n<li class=\"l\"> PPPoEject (CVE-2026-68121, eksploit) \u2014 qasja n\u00eb memorien e liruar tashm\u00eb n\u00eb drejtorin PPPoE.\n<li class=\"l\"> DiagSpill (CVE-2026-74469, eksploit) \u2014 tejkalimi i tamponit n\u00eb mjetet diagnostikuese t\u00eb protokollit SCTP. P\u00ebrve\u00e7 realizimit lokal t\u00eb sulmit, vulnerabiliteti n\u00eb kushte specifike mund t\u00eb shfryt\u00ebzohet gjithashtu n\u00eb distanc\u00eb.     <\/ul>\n<li class=\"l\"> Vulnerabiliteti (CVE-2026-89775) n\u00eb hipervizorin KVM, q\u00eb lejon qasje n\u00eb ambientin e hostit nga sistemi mik. N\u00ebse p\u00ebrdoruesit pa privilegje kan\u00eb qasje n\u00eb pajisjen \/dev\/kvm (n\u00eb m\u00ebnyr\u00eb t\u00eb paracaktuar n\u00eb RHEL), vulnerabiliteti gjithashtu mund t\u00eb p\u00ebrdoret p\u00ebr t\u00eb rritur privilegjet e tyre n\u00eb sistem. Problemi shfaqet vet\u00ebm n\u00eb sistemet me arkitektur\u00eb ARM64 kur mb\u00ebshtetja p\u00ebr virtualizimin e thell\u00eb \u00ebsht\u00eb e aktivizuar. Vulnerabiliteti shkaktohet nga fakti se procedura e llogaritjes s\u00eb madh\u00ebsis\u00eb ktheu \"0\", duke n\u00ebnkuptuar se madh\u00ebsia \u00ebsht\u00eb e panjohur, nd\u00ebrsa funksioni i lirimit t\u00eb faqeve t\u00eb memories trajton \"0\" si nj\u00eb vler\u00eb reale dhe nuk e pastron faqet e memories.\n<li class=\"l\"> N\u00eb edicionin e serverit t\u00eb post\u00ebs Exim 4.100.1 jan\u00eb eliminuar 4 dob\u00ebsi: leximi i t\u00eb dh\u00ebnave jasht\u00eb kufijve t\u00eb tamponit dhe p\u00ebrdorimi i t\u00eb dh\u00ebnave t\u00eb pa inicializuara n\u00eb implementimin e protokollit Proxy; qasja n\u00eb memorie pas lirimit t\u00eb saj n\u00eb TLS-on-connect kur p\u00ebrdoret GnuTLS; injektimi i mesazhit n\u00eb nj\u00eb rrjedh\u00eb tjet\u00ebr (SMTP smuggling).\n<li class=\"l\"> N\u00eb paket\u00ebn Ghostscript 10.08.0 \u00ebsht\u00eb eliminuar nj\u00eb dob\u00ebsi (CVE-2026-39919), e shkaktuar nga mbushja e tamponit n\u00eb kodin p\u00ebr analizimin e formatit JPEG 2000 kur jan\u00eb specifikuar vlera t\u00eb pap\u00ebrshtatshme p\u00ebr sub-sampling. Problemi mund t\u00eb \u00e7oj\u00eb n\u00eb ekzekutimin e kodit kur p\u00ebrpunohen n\u00eb Ghostscript skedar\u00eb PDF t\u00eb hartuar posa\u00e7\u00ebrisht me imazhe t\u00eb integruara n\u00eb formatin JPEG 2000. Rreziku i dob\u00ebsis\u00eb p\u00ebrkeq\u00ebsohet nga fakti se Ghostscript thirret n\u00eb procesin e krijimit t\u00eb miniaturave n\u00eb desktop, gjat\u00eb indeksimit t\u00eb sfondit t\u00eb t\u00eb dh\u00ebnave dhe gjat\u00eb konvertimit t\u00eb imazheve. P\u00ebr nj\u00eb sulm t\u00eb suksessh\u00ebm, shpesh mjafton vet\u00ebm t\u00eb shkarkohet nj\u00eb skedar me eksploatimin ose t\u00eb shikohet nj\u00eb katalog me t\u00eb n\u00eb Nautilus. Dob\u00ebsit\u00eb n\u00eb Ghostscript gjithashtu mund t\u00eb shfryt\u00ebzohen p\u00ebrmes menaxher\u00ebve t\u00eb imazheve t\u00eb bazuar n\u00eb paketat ImageMagick dhe GraphicsMagick, duke i kaluar atyre nj\u00eb skedar JPEG ose PNG, ku n\u00eb vend t\u00eb imazhit ndodhet kodi PostScript (ky skedar do t\u00eb p\u00ebrjetohet n\u00eb Ghostscript, pasi tipi MIME njihet nga p\u00ebrmbajtja dhe jo sipas zgjedhjes). Problemi \u00ebsht\u00eb zgjidhur n\u00eb Ghostscript 10.08.0.\n<li class=\"l\"> N\u00eb serverin DNS Unbound 1.26.1 jan\u00eb eliminuar 9 dob\u00ebsi, p\u00ebrfshir\u00eb problemin CVE-2026-81642, q\u00eb \u00e7on n\u00eb mbushjen e tamponit gjat\u00eb p\u00ebrpunimit t\u00eb DNSKEY t\u00eb caktuara. Dob\u00ebsia mund t\u00eb p\u00ebrdoret p\u00ebr ekzekutimin e kodit n\u00eb distanc\u00eb n\u00eb server. Gjithashtu jan\u00eb eliminuar: mbushja e tamponit n\u00eb kodin e pun\u00ebs me DNSSEC, d\u00ebmtimi i t\u00eb dh\u00ebnave n\u00eb memorie n\u00eb menaxherin CNAME, qasja n\u00eb memorie t\u00eb liruar tashm\u00eb n\u00eb kodin DoQ dhe DoH.\n<li class=\"l\"> N\u00eb sistemin e zbulimit dhe parandalimit t\u00eb sulmeve Suricata 8.0.7 jan\u00eb eliminuar 67 dob\u00ebsi, nga t\u00eb cilat dy jan\u00eb etiketuar si kritike. Informacioni mbi problemet ende nuk zbulohet, por duke u bazuar n\u00eb nivelin e rrezikut, dob\u00ebsit\u00eb lejojn\u00eb ekzekutimin e kodit n\u00eb distanc\u00eb gjat\u00eb p\u00ebrpunimit t\u00eb trafikut t\u00eb hartuar posa\u00e7\u00ebrisht.  <\/ul>\n<p>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=66310\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430. \u0420\u0430\u0441\u043a\u0440\u044b\u0442\u044b \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u0447\u0435\u0442\u044b\u0440\u0451\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445 \u0432 \u044f\u0434\u0440\u0435 Linux, \u0434\u0430\u044e\u0449\u0438\u0445 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 \u044f\u0434\u0440\u0430 Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 \u0438 7.2.4. \u0414\u043b\u044f \u0432\u0441\u0435\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u043b\u0435\u043d\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":10,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-183410","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Alexander Kovalev\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-20T08:54:15+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Rrezi serioz n\u00eb b\u00ebrtham\u00ebn Linux, KVM, Exim, Unbound, Ghostscript dhe Suricata | ProHoster","description":"Disa disa t\u00eb reja t\u00eb identifikuara q\u00eb lejojn\u00eb akses root n\u00eb sistem ose ekzekutimin e kodit n\u00eb distanc\u00eb.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u0430\u0441\u043d\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, KVM, Exim, Unbound, Ghostscript \u0438 Suricata | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043e\u043f\u0430\u0441\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0438\u043b\u0438 \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/sq\/blog\/news\/opasnye-uyazvimosti-v-yadre-linux-kvm-exim-unbound-ghostscript-i-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-09-20T08:54:15+00:00","article:modified_time":"2026-09-20T08:54:15+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/183410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=183410"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/183410\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=183410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=183410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=183410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}