Уязвимости недели: root в Linux, побег из KVM и Ghostscript
Уязвимости недели: root в Linux, побег из KVM и Ghostscript Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку. Ядро Linux. Четыре уязвимости, дающие непривилегированному локальному пользователю root. Эксплоиты уже готовы и показаны на Fedora 43/44 и Ubuntu 24.04. Устранены в версиях 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. — DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо. — TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета. — PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE. — DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо. Для первых трёх нужны user namespace или CAP_NET_ADMIN. KVM. CVE-2026-89775 позволяет сбежать из гостевой системы на хост. Только ARM64, только с вложенной виртуализацией, но если /dev/kvm доступен непривилегированным (а в RHEL это по умолчанию), можно и привилегии поднять. Причина — банальная: функция расчёта размера возвращала 0, а освобождение страниц воспринимало это как «ничего не делать». Exim 4.100.1. Четыре уязвимости: чтение за границей буфера и неинициализированные данные в Proxy, use-after-free в TLS-on-connect с GnuTLS и SMTP smuggling. Ghostscript 10.08.0. CVE-2026-39919 — переполнение буфера в парсере JPEG 2000. Самое сочное: Ghostscript вызывается при создании миниатюр, фоновой индексации и конвертации изображений. Во многих случаях достаточно просто просмотреть каталог с файлом в Nautilus, чтобы сработал эксплоит. А ещё можно подсунуть JPEG или PNG, внутри которого PostScript — MIME-тип определится по содержимому, и Ghostscript его скушает. Устранено в 10.08.0. Unbound 1.26.1. Девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке DNSKEY, ведущее к удалённому выполнению кода. Плюс проблемы с DNSSEC, CNAME, DoQ и DoH. Suricata 8.0.7. Аж 67 уязвимостей, две критические. Детали не раскрыты, но уровень опасности намекает на удалённое выполнение кода при обработке специально оформленного трафика. @linux0ids