Udhaifu hatari wa kiini Linux, KVM, Exim, Unbound, Ghostscript na Suricata

Udhaifu kadhaa hatari uliogunduliwa hivi karibuni huruhusu ufikiaji wa mizizi kwenye mfumo au utekelezaji wa msimbo wa mbali.

  • Maelezo ya udhaifu wa kerneli nne yamefichuliwa. Linux, ikimruhusu mtumiaji wa ndani asiye na upendeleo kutekeleza msimbo wenye upendeleo wa mizizi. Matatizo yalitatuliwa katika masasisho ya kernel. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 na 7.2.4. Matumizi yameandaliwa kwa udhaifu wote na yameonyeshwa kufanya kazi katika Fedora 43/44 na Ubuntu 24.04. Matumizi mabaya ya udhaifu tatu wa kwanza yanahitaji uwezo wa kuunda nafasi za majina za watumiaji au uwepo wa haki za CAP_NET_ADMIN, pamoja na kuwezesha usaidizi kwa mifumo midogo ambayo udhaifu upo (AH6/XFRM, TUN, PPPoE, na SCTP).
    • DirtyAH6 (CVE-2026-80844, exploit) ni kidhibiti cha bafa katika kidhibiti cha IPsec AH (Kichwa cha Uthibitishaji), kinachosababishwa na ukosefu wa uthibitishaji wa thamani za kichwa. Mbali na shambulio la ndani, udhaifu huu unaweza kutumiwa kwa mbali chini ya hali maalum.
    • TUNderflow (CVE-2026-81000, exploit) - huandika nje ya mipaka wakati wa kuchanganua pakiti ya TUN yenye hitilafu.
    • PPPoEject (CVE-2026-68121, exploit) - ufikiaji wa kumbukumbu iliyoachiliwa tayari kwenye kiendeshi cha PPPoE.
    • DiagSpill (CVE-2026-74469, exploit) ni kiashiria cha bafa kinachofurika katika zana za uchunguzi wa itifaki ya SCTP. Mbali na shambulio la ndani, udhaifu unaweza kutumiwa kwa mbali chini ya hali maalum.
  • Udhaifu (CVE-2026-89775) katika kipaza sauti cha KVM huruhusu ufikiaji wa mazingira ya mwenyeji kutoka kwa mfumo wa mgeni. Ikiwa watumiaji wasio na upendeleo wana ufikiaji wa kifaa cha /dev/kvm (kwa chaguo-msingi katika RHEL), udhaifu huo unaweza pia kutumiwa kuongeza marupurupu yao. Suala hili linaathiri tu mifumo yenye usanifu wa ARM64 na usaidizi wa uboreshaji uliowekwa kwenye kiota. Udhaifu huu husababishwa na utaratibu wa hesabu ya ukubwa unaorudisha "0," ikimaanisha ukubwa usiojulikana, na kitendakazi cha ugawaji wa ukurasa wa kumbukumbu kinachoshughulikia "0" kama thamani halisi na kushindwa kugawa kurasa za kumbukumbu.
  • Exim 4.100.1 hurekebisha udhaifu nne: usomaji usio wa mipaka na utumiaji wa data isiyoanzishwa katika utekelezaji wa itifaki ya Proksi; ufikiaji baada ya bure katika TLS-on-connect unapotumia GnuTLS; na ubadilishaji wa ujumbe katika mtiririko wa kigeni (usafirishaji haramu wa SMTP).
  • Ghostscript 10.08.0 hurekebisha udhaifu (CVE-2026-39919) unaosababishwa na kufurika kwa bafa katika msimbo wa uchanganuzi wa JPEG 2000 wakati thamani zisizo sahihi za sampuli ndogo zinabainishwa. Tatizo hili linaweza kusababisha utekelezaji wa msimbo wakati Ghostscript inachakata faili za PDF zilizotengenezwa maalum na picha za JPEG 2000 zilizopachikwa. Udhaifu huo huzidishwa na ukweli kwamba Ghostscript inatumika wakati wa utengenezaji wa vijipicha vya eneo-kazi, uorodheshaji wa data ya usuli, na ubadilishaji wa picha. Mara nyingi, kupakia tu faili iliyotumiwa vibaya au kutazama saraka yake katika Nautilus kunatosha kwa shambulio lililofanikiwa. Udhaifu wa Ghostscript pia unaweza kutumiwa kupitia vidhibiti vya picha kulingana na vifurushi vya ImageMagick na GraphicsMagick kwa kuvipitisha faili ya JPEG au PNG iliyo na msimbo wa PostScript badala ya picha (faili kama hiyo itashughulikiwa na Ghostscript, kwani aina ya MIME huamuliwa na maudhui, badala ya kiendelezi). Tatizo limetatuliwa katika Ghostscript 10.08.0.
  • Seva ya DNS isiyofungwa 1.26.1 hurekebisha udhaifu tisa, ikiwa ni pamoja na CVE-2026-81642, ambayo husababisha kufurika kwa bafa wakati wa kuchakata DNSKEY fulani. Udhaifu huu unaweza kutumika kwa utekelezaji wa msimbo wa mbali kwenye seva. Pia imerekebishwa kufurika kwa bafa katika utunzaji wa DNSSEC, ufisadi wa kumbukumbu katika kidhibiti cha CNAME, na udhaifu usio na matumizi katika msimbo wa DoQ na DoH.
  • Suricata 8.0.7, mfumo wa usalama wa kugundua na kuzuia uvamizi, umerekebisha udhaifu 67, miwili kati yake ikiwa muhimu. Maelezo ya masuala bado hayajafichuliwa, lakini kwa kuzingatia kiwango cha ukali wake, udhaifu huo huruhusu utekelezaji wa msimbo kwa mbali wakati wa kusindika trafiki iliyotengenezwa maalum.

Chanzo: opennet.ru

Nunua upangishaji wa kuaminika wa tovuti zilizo na ulinzi wa DDoS, seva za VPS VDS 🔥 Nunua upangishaji wa tovuti unaoaminika kwa ulinzi wa DDoS, seva za VPS VDS | ProHoster