最近發現的幾個危險漏洞允許攻擊者獲得系統 root 權限或執行遠端程式碼。
- 已披露四個內核漏洞的詳細資訊。 Linux這允許非特權本機使用者以 root 權限執行程式碼。這些問題已在核心更新中修復。 Linux 5.10.270、5.15.221、6.1.188、6.6.157、6.12.109、6.18.50 和 7.2.4。所有漏洞的利用程序均已準備就緒,並已在 Fedora 43/44 中驗證有效。 Ubuntu 24.04. 利用前三個漏洞需要建立使用者命名空間或擁有 CAP_NET_ADMIN 權限,以及啟用對存在漏洞的子系統(AH6/XFRM、TUN、PPPoE 和 SCTP)的支援。
- DirtyAH6(CVE-2026-80844,漏洞利用)是 IPsec AH(認證頭)處理程序中的一個緩衝區溢位漏洞,原因是缺少對頭部值的驗證。除了本地攻擊外,理論上在特定條件下,漏洞還可以遠端利用。
- TUNderflow(CVE-2026-81000,漏洞利用)- 解析格式錯誤的 TUN 封包時發生越界寫入。
- PPPoEject(CVE-2026-68121,漏洞利用)- 存取 PPPoE 驅動程式中已釋放的記憶體。
- DiagSpill(CVE-2026-74469,漏洞利用)是 SCTP 協定診斷工具中的一個緩衝區溢位漏洞。除了本地攻擊外,理論上在特定條件下,漏洞還可以遠端利用。
- 虛擬機器管理程序中的漏洞 (CVE-2026-89775) KVM此漏洞允許從客戶系統存取宿主機環境。如果非特權使用者擁有對 /dev/kvm 裝置的存取權限(在 RHEL 中預設為如此),則該漏洞也可被利用來提升其權限。此問題僅在啟用了嵌套虛擬化支援的 ARM64 架構系統上才會出現。此漏洞的原因是大小計算程式傳回“0”,表示大小未知,而記憶體頁釋放函數將“0”視為實際值,因此不會釋放記憶體頁。
- 在郵政問題上 服務器 Exim 4.100.1 修正了四個漏洞:代理協定實作中的越界讀取和使用未初始化的資料;在使用 GnuTLS 時,TLS-on-connect 中在記憶體釋放後存取記憶體;以及外部流中的訊息替換(SMTP 走私)。
- Ghostscript 10.08.0 修正了一個漏洞 (CVE-2026-39919),該漏洞由 JPEG 2000 解析程式碼中的緩衝區溢位引起,原因是指定了錯誤的子取樣值。當 Ghostscript 處理嵌入了 JPEG 2000 影像的特製 PDF 檔案時,此問題可能會導致程式碼執行。由於 Ghostscript 會在生成桌面縮圖、後台資料索引和映像轉換過程中被調用,因此漏洞更加危險。在許多情況下,只需上傳一個被利用的檔案或在 Nautilus 中查看其目錄即可成功發動攻擊。此外,攻擊者還可以透過基於 ImageMagick 和 GraphicsMagick 套件的映像處理器來利用 Ghostscript 漏洞,方法是向其傳遞包含 PostScript 程式碼的 JPEG 或 PNG 文件,而不是映像檔(因為 MIME 類型由內容而非副檔名決定,所以 Ghostscript 會處理這類檔案)。此問題已在 Ghostscript 10.08.0 中修正。
- Unbound DNS 伺服器 1.26.1 修正了九個漏洞,其中包含 CVE-2026-81642,該漏洞會導致在處理某些 DNSKEY 時出現緩衝區溢位。此漏洞可被利用來執行遠端程式碼。 服務器同時修復了:DNSSEC 程式碼中的緩衝區溢位、CNAME 處理程序中的記憶體損壞以及 DoQ 和 DoH 程式碼中對已釋放記憶體的存取。
- 用於入侵偵測和防禦的安全系統 Suricata 8.0.7 修復了 67 個漏洞,其中兩個被標記為嚴重漏洞。雖然尚未披露具體問題詳情,但根據其嚴重程度判斷,這些漏洞允許攻擊者在處理特製流量時執行遠端程式碼。
來源: opennet.ru
