Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]

Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata

20.09.2026 08:49 (MSK)

Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.

  • Раскрыты сведения о четырёх уязвимостях в ядре Linux, дающих непривилегированному локальному пользователю возможность выполнить код с правами root. Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04. Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP).
    • DirtyAH6 (CVE-2026-80844, эксплоит) - переполнение буфера в обработчике IPsec AH (Authentication Header), возникающее из-за отсутствия проверки указанных в заголовке значений. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
    • TUNderflow (CVE-2026-81000, эксплоит) - запись за пределы выделенного буфера при разборе некорректно оформленного TUN-пакета.
    • PPPoEject (CVE-2026-68121, эксплоит) - обращение к уже освобождённой памяти в драйвере PPPoE.
    • DiagSpill (CVE-2026-74469, эксплоит) - переполнение буфера в средствах диагностки протокола SCTP. Помимо локального осуществления атаки, уязвимость при специфичных условиях теоретически может быть эксплуатирована удалённо.
  • Уязвимость (CVE-2026-89775) в гипервизоре KVM, позволяющая получить доступ к хост-окружению из гостевой системы. При наличии доступа непривилегированных пользователей к устройству /dev/kvm (по умолчанию в RHEL) уязвимость также можно использовать для повышения своих привилегий в системе. Проблема проявляется только на системах с архитектурой ARM64 при включённой поддержке вложенной виртуализации. Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
  • В выпуске почтового сервера Exim 4.100.1 устранены 4 уязвимости: чтение данных из области за границей буфера и использование неинициализированных данных в реализации протокола Proxy; обращение к памяти после её освобождения в TLS-on-connect при использовании GnuTLS; подстановка сообщения в чужой поток (SMTP smuggling).
  • В пакете Ghostscript 10.08.0 устранена уязвимость (CVE-2026-39919), вызванная переполнением буфера в коде для разбора формата JPEG 2000 при указании некорректных значений субсэмплинга. Проблема может привести к выполнению кода при обработке в Ghostscript специально оформленных файлов PDF с интегрированными изображениями в формате JPEG 2000. Опасность уязвимости усугубляет то, что Ghostscript вызывается в процессе создания миниатюр на рабочем столе, при фоновой индексации данных и при преобразовании изображений. Для успешной атаки во многих случаях достаточно просто загрузить файл с эксплоитом или просмотреть каталог с ним в Nautilus. Уязвимости в Ghostscript также можно эксплуатировать через обработчики изображений на базе пакетов ImageMagick и GraphicsMagick, передав в них JPEG или PNG-файл, в котором вместо картинки находится код PostScript (такой файл будет обработан в Ghostscript, так как MIME-тип распознаётся по содержимому, а не полагаясь на расширение). Проблема устранена в Ghostscript 10.08.0.
  • В DNS-сервере Unbound 1.26.1 устранено 9 уязвимостей, среди которых проблема CVE-2026-81642, приводящая к переполнению буфера при обработке определённых DNSKEY. Уязвимость может использоваться для удалённого выполнения кода на сервере. Также устранены: переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
  • В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66310-linux
Ключевые слова: linux, kvm, exim, unbound, ghostscript, suricata
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.4, Аноним (4), 09:26, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
     
     
  • 2.5, Аноним (5), 09:38, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    цветов на всё не хватит...
     
     
  • 3.7, Аноним (7), 10:04, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    32 битного цветового пространства хватит на всё.
     
     
  • 4.20, Аноним (20), 12:00, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    HDR!
     
  • 3.9, Джон Титор (ok), 10:18, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    да и на вкус и цвет все фломастеры разные
     
  • 2.13, Dzen Python (ok), 10:39, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
     
     
  • 3.29, Аноним (29), 13:06, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >сливочная

    Сточная, тогда уж.

     
  • 2.15, Аноним (15), 10:43, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
    > «анонсы», «нейрослоп» и т.д.

    Вот поэтому у форумного сообщества нет цели! А когда нет цели ...


     
     
  • 3.16, sunjob (ok), 11:10, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нет и штанов с "цветной" диференциацией
     
     
  • 4.21, Аноним (20), 12:02, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Но есть цветной дифференциатор на Ардуино.
     
  • 3.18, Самурай (?), 11:48, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть только путь.
     
     
  • 4.30, Аноним (29), 13:07, 20/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.24, Аноним (24), 12:42, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
     
     
  • 3.31, Аноним (29), 13:09, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Мне же нужен только гипертекст.

    Сейчас, по большей части, только нейротекст.

     
  • 2.35, Аноним (35), 13:40, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Нам, дальтоникам, пофиг. Мы смотрим на ваши цвета, как на г-но.
     
  • 2.36, Вася Пупкин (?), 13:48, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Идея состоит в том чтоб система оставалась простои и минимальной
    KISS - Keep It Simple Stupid
     

  • 1.6, Аноним (6), 09:39, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо

    А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...

     
     
  • 2.10, eugener (ok), 10:29, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не каждый сишник заметит переполнение буфера.
     
     
  • 3.32, Аноним (32), 13:27, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Любой сишник не заметит переполнение буфера.
     
  • 2.11, Аноним (11), 10:36, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
    Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
     
     
  • 3.22, Аноним (20), 12:06, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
     
     
  • 4.27, Ivan_83 (ok), 12:56, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А ничего что IPSec это типа подмножество VPN?)
    В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
     
     
  • 5.37, Аноним (11), 13:49, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    IPSec это НЕ VPN. Это два IP-протокола. ESP (IP protocol 50) и AH (IP protocol 51). Первый описывает шифрование пакета вместе с payload, второй - только электронную подпись, без шифрования полезной нагрузки.
    Первые иногда еще применяется, но чаще применяется инкапсуляция IPSec внутрь IP protocol 17, широко известного как UDP.
    VPN иногда использует IPSec как транспорт, но гипотетически его можно применять и без VPN.
     

  • 1.12, Dzen Python (ok), 10:38, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
    > при специфичных условиях теоретически может быть

    А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?

     
  • 1.14, ИмяХ (ok), 10:41, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
     
     
  • 2.17, Аноним (17), 11:11, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А кого, простите, в швободном софте привлекать к ответственности? Он же используется на свой страх и риск.
     
     
  • 3.25, Аноним (25), 12:52, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    можно подумать что лицензия на коммерческий софт предполагает что-то другое чем "as is"
     
  • 2.19, Аноним (19), 11:54, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >Ну и конечно же, никого к ответственности не привлекут

    А как насчёт вас ? Сколько баг-репортов отправили ?
    https://www.kernel.org

     
     
  • 3.23, Смузихеб забывший пароль (?), 12:22, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ммм, работать халявным болваном, который за просто так делает чью-то работу, но не имеет права ни на что )

    А как насчёт вас ? Какой у вас лично стаж работы бесплатным болваном ?

     
     
  • 4.28, Ivan_83 (ok), 13:02, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Странная позиция.
    Брёшь линукс, юзаешь.
    Натыкаешься на багу - и что, типа дальше молча страдаешь?
    Зарепортить чтонить - это самое мизреное что можно сделать, как минимум для себя.
     
  • 4.33, Аноним (19), 13:32, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Ммм, работать халявным болваном

    Смузихеб т.е. ПОЛЬЗОВАТЬСЯ "халявным" ты хочешь, а вкладывать свой труд не хочешь ?
    Ну с тобой то давно всё ясно...

     

  • 1.26, Ivan_83 (ok), 12:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В DNS-сервере Unbound 1.26.1 ... приводящая к переполнению буфера при обработке определённых DNSKEY. ... переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.

    Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.
    Впрочем, я unbound в chroot отсадил, пофик что там у него ломается - максимум он может упасть.


    Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot отсадить, а то это какой то нескончаемый цирк.

     
     
  • 2.34, Аноним (19), 13:33, 20/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >DoT, DoH - ненужное

    Очень нужное, иначе бы не:
    https://habr.com/ru/articles/1077682/

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    XSQUARE
    Inferno Solutions
    Hosting by Hoster.ru
    Хоcтинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать