👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июня — 3 июля 2026 г. в 16:21:51.583
👾 Аналитики R‑Vision назвали наиболее опасные уязвимости июня Июнь показал, что даже привычные компоненты инфраструктуры могут стать точкой входа для серьезной атаки. Команда инженеров-аналитиков R‑Vision выделила наиболее значимые уязвимости месяца, учитывая уровень риска, возможные сценарии эксплуатации. 1⃣ Уязвимости ядра Linux (CVE‑2026‑43500, CVE‑2026‑43284) Уязвимости Dirty Frag связаны с ошибками обработки памяти в подсистемах RxRPC (CVE‑2026‑43500) и xfrm/ESP (CVE‑2026‑43284). Они позволяют локальному атакующему через splice() подменить пользовательский буфер страницей page cache и изменить содержимое системных файлов только в памяти, без записи на диск. В частности, это может привести к изменению кэшированной версии /etc/passwd и повышению привилегий до root. Эффект сохраняется до перезагрузки системы или очистки page cache. 2⃣ Уязвимость обхода аутентификации Palo Alto Networks (CVE‑2026‑0257) Критическая уязвимость в механизме Authentication Override компонентов GlobalProtect Portal и Gateway в PAN‑OS. При определённой конфигурации, когда Authentication Override включён и использует тот же сертификат, что и TLS‑соединение GlobalProtect, злоумышленник может сформировать поддельный Authentication Override Cookie. PAN‑OS принимает такой токен как действительный, что позволяет установить VPN-сессию без знания учётных данных пользователя и прохождения MFA. 3⃣ Уязвимость в службе Windows DHCP Client (CVE‑2026‑44815) Уязвимость связана с переполнением стекового буфера в службе Windows DHCP Client из-за некорректной проверки размера DHCP‑опции при обработке ответа. Злоумышленник, находящийся в одном сетевом сегменте с целевой системой, может развернуть поддельный DHCP‑сервер и отправить специально сформированный DHCP‑ответ с завышенным значением длины. Это позволяет перезаписать служебные данные в памяти, перенаправить выполнение программы и запустить произвольный код с привилегиями SYSTEM без аутентификации и взаимодействия с пользователем. Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре

