Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata - QubStore

Опасные уязвимости в ядре Linux, KVM, Exim, Unbound, Ghostscript и Suricata

Свежая волна критических уязвимостей накрыла ядро Linux, гипервизор KVM, почтовик Exim, DNS-сервер Unbound, Ghostscript и систему обнаружения вторжений Suricata — часть дыр позволяет непривилегированному пользователю получить root, а некоторые открывают путь к удалённому выполнению кода.

В ядре Linux закрыли сразу четыре опасные бреши, дающие локальному пользователю без прав возможность исполнить код от имени root. Патчи вошли в выпуски 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для каждой проблемы уже существуют рабочие эксплоиты, продемонстрированные на Fedora 43/44 и Ubuntu 24.04. Первые три уязвимости требуют либо создания user namespace, либо наличия CAP_NET_ADMIN, а также активированных подсистем AH6/XFRM, TUN, PPPoE и SCTP. DirtyAH6 (CVE-2026-80844) вызвана переполнением буфера в обработчике IPsec AH из-за отсутствия проверки значений в заголовке — теоретически при особых условиях атака возможна и удалённо. TUNderflow (CVE-2026-81000) приводит к записи за пределами буфера при разборе некорректного TUN-пакета. PPPoEject (CVE-2026-68121) — обращение к освобождённой памяти в драйвере PPPoE. DiagSpill (CVE-2026-74469) — переполнение буфера в средствах диагностики SCTP, также с потенциально удалённым сценарием.

В гипервизоре KVM обнаружилась уязвимость (CVE-2026-89775), позволяющая выбраться из гостевой системы в хост-окружение. Если непривилегированные пользователи имеют доступ к /dev/kvm (в RHEL это поведение по умолчанию), брешь годится и для локального повышения прав. Проявляется только на ARM64 с включённой вложенной виртуализацией: процедура расчёта размера возвращала «0» как признак неизвестности, а функция освобождения страниц воспринимала его как реальное значение и не очищала память.

В Exim 4.100.1 исправили четыре дыры: чтение за границей буфера и работа с неинициализированными данными в протоколе Proxy, обращение к освобождённой памяти в TLS-on-connect с GnuTLS, а также подстановку сообщения в чужой поток (SMTP smuggling). Уязвимость CVE-2026-39919 в Ghostscript 10.08.0 — переполнение буфера при разборе JPEG 2000 с некорректным субсэмплингом, что ведёт к выполнению кода при открытии специально собранных PDF. Опасность в том, что Ghostscript вызывается при генерации миниатюр, фоновой индексации и конвертации изображений: часто хватает просто загрузить файл или просмотреть каталог в Nautilus. Атаковать можно и через ImageMagick с GraphicsMagick, подсунув JPEG или PNG с кодом PostScript внутри — MIME-тип определяется по содержимому, а не по расширению.

Unbound 1.26.1 закрывает девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке определённых DNSKEY, грозящее удалённым выполнением кода. Также устранены переполнение в DNSSEC-коде, порча памяти в обработчике CNAME и обращение к освобождённой памяти в DoQ и DoH. В Suricata 8.0.7 исправлено 67 уязвимостей, две помечены как критические; деталей пока нет, но уровень опасности намекает на удалённое выполнение кода при обработке специально сформированного трафика.

Ссылка на основную публикацию