Xavfli yadro zaifliklari Linux, KVM, Exim, Unbound, Ghostscript va Suricata

Yaqinda aniqlangan bir nechta xavfli zaifliklar tizimga yoki masofaviy kodni bajarishga root orqali kirish imkonini beradi.

  • Yadroning to'rtta zaifligi tafsilotlari oshkor qilindi. Linux, imtiyozga ega bo'lmagan mahalliy foydalanuvchiga root imtiyozlari bilan kodni bajarishga ruxsat berish. Muammolar yadro yangilanishlarida hal qilindi. Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 va 7.2.4. Ekspluatatsiyalar barcha zaifliklar uchun tayyorlangan va Fedora 43/44 va ... da ishlashi ko'rsatilgan. Ubuntu 24.04. Dastlabki uchta zaiflikdan foydalanish foydalanuvchi nomlari maydonini yaratish yoki CAP_NET_ADMIN huquqlarining mavjudligini, shuningdek, zaifliklar mavjud bo'lgan quyi tizimlarni (AH6/XFRM, TUN, PPPoE va SCTP) qo'llab-quvvatlashni ta'minlashni talab qiladi.
    • DirtyAH6 (CVE-2026-80844, exploit) - bu IPsec AH (Autentifikatsiya sarlavhasi) ishlov beruvchisida sarlavha qiymatlarining tekshirilmaganligi sababli buferning toshib ketishi. Mahalliy hujumdan tashqari, ushbu zaiflik nazariy jihatdan ma'lum sharoitlarda masofadan turib ishlatilishi mumkin.
    • TUNderflow (CVE-2026-81000, ekspluatatsiya) - noto'g'ri formatlangan TUN paketini tahlil qilishda chegaradan tashqarida yozish.
    • PPPoEject (CVE-2026-68121, ekspluatatsiya) - PPPoE drayverida allaqachon bo'shatilgan xotiraga kirish.
    • DiagSpill (CVE-2026-74469, exploit) - bu SCTP protokoli diagnostika vositalaridagi bufer toshib ketishi. Mahalliy hujumdan tashqari, zaiflik nazariy jihatdan ma'lum sharoitlarda masofadan turib ishlatilishi mumkin.
  • KVM gipervizoridagi zaiflik (CVE-2026-89775) mehmon tizimidan xost muhitiga kirish imkonini beradi. Agar imtiyozsiz foydalanuvchilar /dev/kvm qurilmasiga kirish huquqiga ega bo'lsa (RHELda sukut bo'yicha), zaiflikdan ularning imtiyozlarini oshirish uchun ham foydalanish mumkin. Muammo faqat ARM64 arxitekturasi va ichki virtualizatsiya qo'llab-quvvatlashi yoqilgan tizimlarga ta'sir qiladi. Zaiflik o'lchamni hisoblash tartibi noma'lum o'lchamni bildiruvchi "0" ni qaytarishi va xotira sahifasini ajratish funksiyasi "0" ni haqiqiy qiymat sifatida qabul qilishi va xotira sahifalarini ajrata olmasligi tufayli yuzaga keladi.
  • Exim 4.100.1 to'rtta zaiflikni tuzatadi: Proksi protokolini amalga oshirishda boshlanmagan ma'lumotlarni chegaradan tashqarida o'qish va ulardan foydalanish; GnuTLS dan foydalanganda TLS-on-connectda bepul kirish; va xorijiy oqimdagi xabarlarni almashtirish (SMTP kontrabandasi).
  • Ghostscript 10.08.0 noto'g'ri subnapping qiymatlari ko'rsatilganda JPEG 2000 tahlil kodida bufer toshib ketishi natijasida yuzaga kelgan zaiflikni (CVE-2026-39919) tuzatadi. Bu muammo Ghostscript o'rnatilgan JPEG 2000 tasvirlari bilan maxsus tayyorlangan PDF fayllarni qayta ishlaganda kodning bajarilishiga olib kelishi mumkin. Zaiflik ish stoli eskizini yaratish, fon ma'lumotlarini indekslash va tasvirni o'zgartirish paytida Ghostscript ishga tushirilishi bilan yanada kuchayadi. Ko'pgina hollarda, muvaffaqiyatli hujum uchun ekspluatatsiya qilingan faylni yuklash yoki uning katalogini Nautilusda ko'rish kifoya qiladi. Ghostscript zaifliklaridan ImageMagick va GraphicsMagick paketlariga asoslangan tasvir ishlov beruvchilari orqali ularga rasm o'rniga PostScript kodini o'z ichiga olgan JPEG yoki PNG faylini uzatish orqali ham foydalanish mumkin (bunday fayl Ghostscript tomonidan qayta ishlanadi, chunki MIME turi kengaytma emas, balki tarkib bilan belgilanadi). Muammo Ghostscript 10.08.0 da hal qilindi.
  • Bog'lanmagan DNS server 1.26.1 to'qqizta zaiflikni, jumladan, ma'lum DNSKEYlarni qayta ishlashda buferning toshib ketishiga olib keladigan CVE-2026-81642 zaifliklarini tuzatadi. Ushbu zaiflikdan serverda kodni masofadan bajarish uchun foydalanish mumkin. Shuningdek, DNSSEC ishlov berishda buferning toshib ketishi, CNAME ishlov beruvchisida xotira buzilishi va DoQ va DoH kodidagi foydalanishdan keyin bepul zaiflik tuzatildi.
  • Suricata 8.0.7, buzg'unchiliklarni aniqlash va oldini olish uchun xavfsizlik tizimi, 67 ta zaiflikni tuzatdi, ulardan ikkitasi juda muhim deb belgilangan. Muammolarning tafsilotlari hali oshkor qilinmagan, ammo ularning jiddiylik darajasiga qarab, zaifliklar maxsus yaratilgan trafikni qayta ishlashda kodni masofadan turib bajarish imkonini beradi.

Manba: opennet.ru

DDoS himoyasi, VPS VDS serverlari bo'lgan saytlar uchun ishonchli hosting sotib oling 🔥 DDoS himoyasi, VPS VDS serverlari bilan ishonchli veb-sayt xostingini sotib oling | ProHoster