Декілька нещодавно виявлених небезпечних уразливостей, що дозволяють отримати root-доступ у системі або добитися віддаленого виконання коду.
- Розкрито відомості про чотири вразливості в ядрі Linux, що дають непривілейованому локальному користувачеві можливість виконати код із правами root. Проблеми усунуті в оновленні ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 та 7.2.4. Для всіх вразливостей підготовлені експлоїти, робота яких продемонстрована у Fedora 43/44 та Ubuntu 24.04. Для експлуатації перших трьох вразливостей потрібна можливість створення просторів імен ідентифікаторів користувачів (user namespace) або наявність прав CAP_NET_ADMIN, а також включення підтримки підсистем, в яких є вразливі (AH6/XFRM, TUN, PPPoE та SCTP).
- DirtyAH6 (CVE-2026-80844, експлоїт) - переповнення буфера в обробнику IPsec AH (Authentication Header), що виникає через відсутність перевірки вказаних у заголовку значень. Крім локального здійснення атаки, уразливість за специфічних умов теоретично може бути експлуатована віддалено.
- TUNderflow (CVE-2026-81000, експлоїт) - запис за межі виділеного буфера при розборі некоректно оформленого TUN-пакету.
- PPPoEject (CVE-2026-68121, експлоїт) — звернення до звільненої пам'яті в драйвері PPPoE.
- DiagSpill (CVE-2026-74469, експлоїт) - переповнення буфера в засобах діагностування протоколу SCTP. Крім локального здійснення атаки, уразливість за специфічних умов теоретично може бути експлуатована віддалено.
- Вразливість (CVE-2026-89775) у гіпервізорі KVM, що дозволяє отримати доступ до хост-оточення з гостьової системи. За наявності доступу непривілейованих користувачів до пристрою /dev/kvm (за замовчуванням у RHEL) вразливість також можна використовувати для підвищення своїх привілеїв у системі. Проблема проявляється тільки на системах з архітектурою ARM64 за допомогою включеної віртуалізації. Уразливість викликана тим, що процедура розрахунку розміру повертала "0", маючи на увазі, що розмір невідомий, а функція звільнення сторінок пам'яті обробляла "0" як фактичне значення і не очищала сторінки пам'яті.
- У випуску поштового сервера Exim 4.100.1 усунуто 4 уразливості: читання даних із області за кордоном буфера та використання неініціалізованих даних у реалізації протоколу Proxy; звернення до пам'яті після її звільнення в TLS-on-connect під час використання GnuTLS; підстановка повідомлення у чужий потік (SMTP smuggling).
- У пакеті Ghostscript 10.08.0 усунута вразливість (CVE-2026-39919), викликана переповненням буфера в коді для аналізу формату JPEG 2000 при вказівці некоректних значень субсемплінгу. Проблема може призвести до виконання коду при обробці в Ghostscript спеціально оформлених PDF-файлів з інтегрованими зображеннями у форматі JPEG 2000. Небезпека вразливості посилює те, що Ghostscript викликається в процесі створення мініатюр на робочому столі, при фоновій індексації даних і при перетворенні зображень. Для успішної атаки в багатьох випадках досить просто завантажити файл з експлоїтом або переглянути каталог із ним у Nautilus. Уразливості в Ghostscript також можна експлуатувати через обробники зображень на базі пакетів ImageMagick і GraphicsMagick, передавши в них JPEG або PNG-файл, в якому замість картинки знаходиться код PostScript (такий файл буде оброблений в Ghostscript, так як MIME-тип розпізнається за вмістом, а не). Проблему усунуто в Ghostscript 10.08.0.
- У DNS-сервері Unbound 1.26.1 усунуто 9 уразливостей, серед яких проблема CVE-2026-81642, що веде до переповнення буфера при обробці певних DNSKEY. Вразливість може використовуватися для видалення коду на сервері. Також усунено: переповнення буфера в коді роботи з DNSSEC, пошкодження даних у пам'яті в обробнику CNAME, звернення до звільненої пам'яті в коді DoQ і DoH.
- У системі виявлення та запобігання атак Suricata 8.0.7 усунуто 67 уразливостей, з яких дві позначені як критичні. Відомості про проблеми поки не розкриваються, але, судячи з рівня небезпеки вразливості, допускають віддалене виконання коду при обробці спеціально оформленого трафіку.
Джерело: opennet.ru
