TGViewer
Linux / Линукс Linux / Линукс @linux_gram · 13.7K subscribers
Post #12792 2.88K
Уязвимости недели: root в Linux, побег из KVM и Ghostscript

Подъехала очередная порция CVE — с эксплоитами, демонстрациями и всеми делами. Разбираем по порядку.

❤️ Ядро Linux. Четыре уязвимости, дающие непривилегированному локальному пользователю root. Эксплоиты уже готовы и показаны на Fedora 43/44 и Ubuntu 24.04. Устранены в версиях 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
— DirtyAH6 (CVE-2026-80844) — переполнение буфера в обработчике IPsec AH. Теоретически может быть эксплуатирована и удалённо.
— TUNderflow (CVE-2026-81000) — запись за границы буфера при разборе TUN-пакета.
— PPPoEject (CVE-2026-68121) — use-after-free в драйвере PPPoE.
— DiagSpill (CVE-2026-74469) — переполнение буфера в диагностике SCTP. Тоже теоретически удалённо.
Для первых трёх нужны user namespace или CAP_NET_ADMIN.

❤️ KVM. CVE-2026-89775 позволяет сбежать из гостевой системы на хост. Только ARM64, только с вложенной виртуализацией, но если /dev/kvm доступен непривилегированным (а в RHEL это по умолчанию), можно и привилегии поднять. Причина — банальная: функция расчёта размера возвращала 0, а освобождение страниц воспринимало это как «ничего не делать».

❤️ Exim 4.100.1. Четыре уязвимости: чтение за границей буфера и неинициализированные данные в Proxy, use-after-free в TLS-on-connect с GnuTLS и SMTP smuggling.

❤️ Ghostscript 10.08.0. CVE-2026-39919 — переполнение буфера в парсере JPEG 2000. Самое сочное: Ghostscript вызывается при создании миниатюр, фоновой индексации и конвертации изображений. Во многих случаях достаточно просто просмотреть каталог с файлом в Nautilus, чтобы сработал эксплоит. А ещё можно подсунуть JPEG или PNG, внутри которого PostScript — MIME-тип определится по содержимому, и Ghostscript его скушает. Устранено в 10.08.0.

❤️ Unbound 1.26.1. Девять уязвимостей, включая CVE-2026-81642 — переполнение буфера при обработке DNSKEY, ведущее к удалённому выполнению кода. Плюс проблемы с DNSSEC, CNAME, DoQ и DoH.

❤️ Suricata 8.0.7. Аж 67 уязвимостей, две критические. Детали не раскрыты, но уровень опасности намекает на удалённое выполнение кода при обработке специально оформленного трафика.

Linux / Линукс
🥸
Hey, it's Asim A quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill Squeezing four more LPEs out of Linux with agentic vuln hunting: CVE-2026-80844, CVE-2026-81000, CVE-2026-68121, and CVE-2026-74469
  • 👍 16
  • ❤ 4
  • 🙏 2
More from @linux_gram
  1. Oct 6, 2026Linux / Линукс🥸
  2. Oct 5, 2026Post #12899
  3. Oct 5, 2026Инженер из NVIDIA протестировал уровень задержек при использовании Wayland и X.Org Камиль…
  4. Oct 5, 2026Просто потому что почему бы и не установить Debian на книжку Kindle Буквально книжный черв…
  5. Oct 5, 20264 октября 1999 года официально был основан Gentoo , тогда же был запущен официальный сайт.…
  6. Oct 5, 2026Объектное хранилище в эпоху быстрых данных Объём данных, с которыми нужно работать, растёт…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →