Flera nyligen upptäckta farliga sårbarheter möjliggör root-åtkomst till ett system eller fjärrkörning av kod.
- Detaljer om fyra kärnsårbarheter har avslöjats. Linux, vilket gör det möjligt för en oprivilegierad lokal användare att köra kod med root-behörighet. Problemen åtgärdades i kärnuppdateringar. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 och 7.2.4. Utnyttjandeåtgärder har förberetts för alla sårbarheter och har visat sig fungera i Fedora 43/44 och Ubuntu 24.04. Utnyttjande av de tre första sårbarheterna kräver möjligheten att skapa användarnamnrymder eller närvaro av CAP_NET_ADMIN-rättigheter, samt att stöd för de delsystem där sårbarheterna finns (AH6/XFRM, TUN, PPPoE och SCTP).
- DirtyAH6 (CVE-2026-80844, exploit) är ett buffertöverflöde i IPsec AH (Authentication Header)-hanteraren, orsakat av bristande validering av headervärden. Förutom en lokal attack skulle denna sårbarhet teoretiskt kunna utnyttjas på distans under specifika förhållanden.
- TUNderflow (CVE-2026-81000, exploit) - skrivning utanför gränserna vid parsning av ett felaktigt formaterat TUN-paket.
- PPPoEject (CVE-2026-68121, exploit) - åtkomst till redan frigjort minne i PPPoE-drivrutinen.
- DiagSpill (CVE-2026-74469, exploit) är ett buffertöverflöde i diagnostikverktyg för SCTP-protokoll. Förutom en lokal attack skulle sårbarheten teoretiskt kunna utnyttjas på distans under specifika förhållanden.
- En sårbarhet (CVE-2026-89775) i KVM-hypervisorn tillåter åtkomst till värdmiljön från ett gästsystem. Om oprivilegierade användare har åtkomst till /dev/kvm-enheten (som standard i RHEL) kan sårbarheten också utnyttjas för att eskalera deras privilegier. Problemet påverkar endast system med ARM64-arkitekturen och stöd för kapslad virtualisering aktiverat. Sårbarheten orsakas av att storleksberäkningsrutinen returnerar "0", vilket antyder en okänd storlek, och att funktionen för att avallokera minnesidorna behandlar "0" som ett faktiskt värde och misslyckas med att avallokera minnesidorna.
- Exim 4.100.1 åtgärdar fyra sårbarheter: läsning utanför gränserna och användning av oinitierad data i implementeringen av proxyprotokollet; åtkomst efter fri åtkomst i TLS-on-connect när GnuTLS används; och meddelandesubstitution i en främmande ström (SMTP-smuggling).
- Ghostscript 10.08.0 åtgärdar en sårbarhet (CVE-2026-39919) orsakad av ett buffertöverskott i JPEG 2000-parsningskod när felaktiga subsamplingsvärden anges. Problemet kan leda till kodkörning när Ghostscript bearbetar specialskapade PDF-filer med inbäddade JPEG 2000-bilder. Sårbarheten förvärras av att Ghostscript anropas under generering av skrivbordsminiatyrer, indexering av bakgrundsdata och bildkonvertering. I många fall räcker det att bara ladda upp en utnyttjad fil eller visa dess katalog i Nautilus för en lyckad attack. Ghostscript-sårbarheter kan också utnyttjas genom bildhanterare baserade på ImageMagick- och GraphicsMagick-paketen genom att skicka en JPEG- eller PNG-fil som innehåller PostScript-kod istället för en bild (en sådan fil kommer att bearbetas av Ghostscript, eftersom MIME-typen bestäms av innehållet snarare än filändelsen). Problemet är åtgärdat i Ghostscript 10.08.0.
- Obunden DNS-server 1.26.1 åtgärdar nio sårbarheter, inklusive CVE-2026-81642, vilket orsakar ett buffertöverskott vid bearbetning av vissa DNSKEYs. Denna sårbarhet kan utnyttjas för fjärrkörning av kod på servern. Även ett buffertöverskott i DNSSEC-hantering, minneskorruption i CNAME-hanteraren och en use-after-free-sårbarhet i DoQ- och DoH-kod har åtgärdats.
- Suricata 8.0.7, ett säkerhetssystem för intrångsdetektering och -förebyggande, har åtgärdat 67 sårbarheter, varav två är markerade som kritiska. Detaljer om problemen har ännu inte offentliggjorts, men att döma av deras allvarlighetsgrad tillåter sårbarheterna fjärrkörning av kod vid bearbetning av specialskriven trafik.
Källa: opennet.ru
