Bezpečnostní upozornění #36

Informace

Stav: publikováno
Publikováno na: 2026-08-23 09:44:44 CEST
CVE: CVE-2026-74565
Název: nftables cross-table object use-after-free
Shrnutí: English: Local privilege escalation
Česky: Lokální eskalace oprávnění
Popis: English: A process with network-administration rights inside a VPS can create and remove nftables objects while object-name lookup is shared with another network namespace. The global lookup table could return an object that another namespace was dismantling and had already freed. This use-after-free could give an attacker root inside the affected VPS. A more advanced exploit could potentially obtain root on the node. The reviewed technical evidence does not establish a complete node-control path or a mechanism for accessing another VPS. Failed attempts may crash the shared kernel and affect node availability. Kernel warnings that may indicate this bug was triggered are monitored.
Česky: Proces s oprávněním ke správě sítě uvnitř VPS může vytvářet a odstraňovat objekty nftables, zatímco vyhledávání podle názvu sdílí jiný síťový jmenný prostor. Globální vyhledávací tabulka mohla vrátit objekt, který jiný jmenný prostor právě rozebíral a už uvolnil. Přístup do uvolněné paměti by mohl útočníkovi zajistit root uvnitř napadené VPS. Pokročilejší zneužití by mohlo potenciálně získat root na node. Analyzované technické podklady nepopisují úplný postup k ovládnutí node ani mechanismus pro přístup do jiného VPS. Neúspěšné pokusy mohou shodit sdílené jádro a ovlivnit dostupnost node. Varování jádra, která mohou naznačovat spuštění této chyby, jsou monitorována.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.5. Each nftables table now has its own object-name lookup table, preventing lookups across table and namespace lifetimes. Upstream Linux includes the fix in 6.12.103 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.5. Každá tabulka nftables má nyní vlastní vyhledávání názvů objektů, takže vyhledávání nepřekračuje životnost tabulek a jmenných prostorů. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.103.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-14 22:35:09 CEST 2026-08-14 22:35:39 CEST
node20.prg ošetřeno 2026-08-14 22:35:16 CEST 2026-08-14 22:35:46 CEST
node21.prg ošetřeno 2026-08-14 22:35:20 CEST 2026-08-14 22:35:50 CEST
node22.prg ošetřeno 2026-08-14 22:35:27 CEST 2026-08-14 22:35:57 CEST
node23.prg ošetřeno 2026-08-14 22:35:49 CEST 2026-08-14 22:36:19 CEST
node24.prg ošetřeno 2026-08-14 22:36:26 CEST 2026-08-14 22:36:56 CEST
node25.prg ošetřeno 2026-08-14 22:35:44 CEST 2026-08-14 22:36:14 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-14 22:34:55 CEST 2026-08-14 22:35:25 CEST
node6.brq ošetřeno 2026-08-14 22:34:30 CEST 2026-08-14 22:35:00 CEST
node1.pgnd ošetřeno 2026-08-14 22:36:12 CEST 2026-08-14 22:36:42 CEST
node1.stg ošetřeno 2026-08-14 22:36:01 CEST 2026-08-14 22:36:31 CEST
node2.stg ošetřeno 2026-08-14 22:35:56 CEST 2026-08-14 22:36:26 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791