危险的内核漏洞 LinuxKVM、Exim、Unbound、Ghostscript 和 Suricata

最近发现的几个危险漏洞允许攻击者获得系统 root 权限或执行远程代码。

  • 已披露四个内核漏洞的详细信息。 Linux这允许非特权本地用户以 root 权限执行代码。这些问题已在内核更新中修复。 Linux 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50 和 7.2.4。所有漏洞的利用程序均已准备就绪,并已在 Fedora 43/44 中验证有效。 Ubuntu 24.04. 利用前三个漏洞需要创建用户命名空间或拥有 CAP_NET_ADMIN 权限,以及启用对存在漏洞的子系统(AH6/XFRM、TUN、PPPoE 和 SCTP)的支持。
    • DirtyAH6(CVE-2026-80844,漏洞利用)是 IPsec AH(认证头)处理程序中的一个缓冲区溢出漏洞,原因是缺少对头部值的验证。除了本地攻击外,理论上在特定条件下,该漏洞还可以被远程利用。
    • TUNderflow(CVE-2026-81000,漏洞利用)- 解析格式错误的 TUN 数据包时发生越界写入。
    • PPPoEject(CVE-2026-68121,漏洞利用)- 访问 PPPoE 驱动程序中已释放的内存。
    • DiagSpill(CVE-2026-74469,漏洞利用)是 SCTP 协议诊断工具中的一个缓冲区溢出漏洞。除了本地攻击外,理论上在特定条件下,该漏洞还可以被远程利用。
  • KVM 虚拟机管理程序中的一个漏洞 (CVE-2026-89775) 允许攻击者从客户机系统访问宿主机环境。如果非特权用户拥有对 /dev/kvm 设备的访问权限(在 RHEL 中默认如此),则该漏洞也可能被利用来提升其权限。此问题仅影响启用了嵌套虚拟化支持的 ARM64 架构系统。该漏洞的原因是大小计算例程返回“0”,表示大小未知,而内存页释放函数将“0”视为实际值,导致释放内存页失败。
  • Exim 4.100.1 修复了四个漏洞:代理协议实现中的越界读取和使用未初始化的数据;使用 GnuTLS 时 TLS-on-connect 中的释放后访问;以及外部流中的消息替换(SMTP 走私)。
  • Ghostscript 10.08.0 修复了一个漏洞 (CVE-2026-39919),该漏洞由 JPEG 2000 解析代码中的缓冲区溢出引起,原因是指定了错误的子采样值。当 Ghostscript 处理嵌入了 JPEG 2000 图像的特制 PDF 文件时,此问题可能导致代码执行。由于 Ghostscript 会在生成桌面缩略图、后台数据索引和图像转换过程中被调用,因此该漏洞更加危险。在许多情况下,只需上传一个被利用的文件或在 Nautilus 中查看其目录即可成功发起攻击。此外,攻击者还可以通过基于 ImageMagick 和 GraphicsMagick 包的图像处理器来利用 Ghostscript 漏洞,方法是向其传递包含 PostScript 代码的 JPEG 或 PNG 文件,而不是图像文件(因为 MIME 类型由内容而非扩展名决定,所以 Ghostscript 会处理此类文件)。此问题已在 Ghostscript 10.08.0 中修复。
  • Unbound DNS 服务器 1.26.1 修复了九个漏洞,其中包括 CVE-2026-81642,该漏洞会导致在处理某些 DNSKEY 时出现缓冲区溢出。攻击者可以利用此漏洞在服务器上执行远程代码。此外,该版本还修复了 DNSSEC 处理中的缓冲区溢出漏洞、CNAME 处理程序中的内存损坏漏洞以及 DoQ 和 DoH 代码中的释放后使用漏洞。
  • 用于入侵检测和防御的安全系统 Suricata 8.0.7 修复了 67 个漏洞,其中两个被标记为严重漏洞。虽然尚未披露具体问题详情,但根据其严重程度判断,这些漏洞允许攻击者在处理特制流量时执行远程代码。

来源: opennet.ru

为具有 DDoS 保护、VPS VDS 服务器的站点购买可靠的主机 🔥 购买具备 DDoS 防护的可靠网站托管服务,包括 VPS 和 VDS 服务器 | ProHoster