Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata

20.09.2026 08:49 (MSK)

Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.

  • Раскрыты сведения о четырёх уязвимостях в ядре Linux, дающих непривилегированному локальному пользователю возможность выполнить код с правами root. Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04. Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP).
    • DirtyAH6 (CVE-2026-80844, эксплоит) - переполнение буфера в обработчике IPsec AH (Authentication Header), возникающее из-за отсутствия проверки указанных в заголовке значений. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
    • TUNderflow (CVE-2026-81000, эксплоит) - запись за пределы выделенного буфера при разборе некорректно оформленного TUN-пакета.
    • PPPoEject (CVE-2026-68121, эксплоит) - обращение к уже освобождённой памяти в драйвере PPPoE.
    • DiagSpill (CVE-2026-74469, эксплоит) - переполнение буфера в средствах диагностки протокола SCTP. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового сервера Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • В пакете Ghostscript 10.08.0 устранена уязвимость (CVE-2026-39919), вызванная переполнением буфера в коде для разбора формата JPEG 2000 при указании некорректных значений субсэмплинга. Проблема может привести к выполнению кода при обработке в Ghostscript специально оформленных файлов PDF с интегрированными изображениями в формате JPEG 2000. Опасность уязвимости усугубляет то, что Ghostscript вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus. Уязвимости в Ghostscript также можно эксплуатировать через обработчики изображений на базе пакетов ImageMagick и GraphicsMagick, передав в них JPEG или PNG-файл, в котором вместо картинки находится код PostScript (такой файл будет обработан в Ghostscript, так как MIME-тип распознаётся по содержимому, а не полагаясь на расширение). Проблема устранена в Ghostscript 10.08.0.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на сервере. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66310-linux
Ключевые слова: linux, kvm, exim, unbound, ghostscript, suricata
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Аноним (4), 09:26, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
     
     
  • 2.5, Аноним (5), 09:38, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    цветов на всё не хватит...
     
     
  • 3.7, Аноним (7), 10:04, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    32 битного цветового пространства хватит на всё.
     
     
  • 4.20, Аноним (20), 12:00, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    HDR!
     
  • 3.9, Джон Титор (ok), 10:18, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да и на вкус и цвет все фломастеры разные
     
  • 2.13, Dzen Python (ok), 10:39, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
     
     
  • 3.29, Аноним (29), 13:06, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >сливочная

    Сточная, тогда уж.

     
  • 2.15, Аноним (15), 10:43, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
    > «анонсы», «нейрослоп» и т.д.

    Вот поэтому у форумного сообщества нет цели! А когда нет цели ...


     
     
  • 3.16, sunjob (ok), 11:10, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нет и штанов с "цветной" диференциацией
     
     
  • 4.21, Аноним (20), 12:02, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но есть цветной дифференциатор на Ардуино.
     
  • 3.18, Самурай (?), 11:48, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть только путь.
     
     
  • 4.30, Аноним (29), 13:07, 20/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.24, Аноним (24), 12:42, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
     
     
  • 3.31, Аноним (29), 13:09, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне же нужен только гипертекст.

    Сейчас, по большей части, только нейротекст.

     

  • 1.6, Аноним (6), 09:39, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо

    А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...

     
     
  • 2.10, eugener (ok), 10:29, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не каждый сишник заметит переполнение буфера.
     
  • 2.11, Аноним (11), 10:36, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
    Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
     
     
  • 3.22, Аноним (20), 12:06, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
     
     
  • 4.27, Ivan_83 (ok), 12:56, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ничего что IPSec это типа подмножество VPN?)
    В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
     

  • 1.12, Dzen Python (ok), 10:38, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
    > при специфичных условиях теоретически может быть

    А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?

     
  • 1.14, ИмяХ (ok), 10:41, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
     
     
  • 2.17, Аноним (17), 11:11, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А кого, простите, в швободном софте привлекать к ответственности? Он же используется на свой страх и риск.
     
     
  • 3.25, Аноним (25), 12:52, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    можно подумать что лицензия на коммерческий софт предполагает что-то другое чем "as is"
     
  • 2.19, Аноним (19), 11:54, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Ну и конечно же, никого к ответственности не привлекут

    А как насчёт вас ? Сколько баг-репортов отправили ?
    https://www.kernel.org

     
     
  • 3.23, Смузихеб забывший пароль (?), 12:22, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ммм, работать халявным болваном, который за просто так делает чью-то работу, но не имеет права ни на что )

    А как насчёт вас ? Какой у вас лично стаж работы бесплатным болваном ?

     
     
  • 4.28, Ivan_83 (ok), 13:02, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Странная позиция.
    Брёшь линукс, юзаешь.
    Натыкаешься на багу - и что, типа дальше молча страдаешь?
    Зарепортить чтонить - это самое мизреное что можно сделать, как минимум для себя.
     

  • 1.26, Ivan_83 (ok), 12:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В DNS-сервере Unbound 1.26.1 ... приводящая к переполнению буфера при обработке определённых DNSKEY. ... переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.

    Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.
    Впрочем, я unbound в chroot отсадил, пофик что там у него ломается - максимум он может упасть.


    Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot отсадить, а то это какой то нескончаемый цирк.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать