В Linux е открита нова критична уязвимост, която вече съществува десет години.
Открита критична уязвимост в ядрото на Linux
Вътре в кода на ядрото на Linux е открита сериозна грешка, която позволява на всеки потребител да получи root достъп до системата. Уязвимостта присъства във всички версии на ядро от 2016 година и засяга най-популярните дистрибуции: Red Hat, SUSE, Debian, Fedora, AlmaLinux и CloudLinux.
Какво може да направи злонамерен потребител
* Четене на затворени файлове.
* Изпълнение на команди от името суперпотребителя.
* Копиране на отворени връзки и файлове на програмата до тяхното приключване.
Уязвимостта е обозначена като CVE‑2026‑46333 и получи оценка за заплаха 5,5 от 10 (среден риск). При работа с администраторски права Linux трябва незабавно да блокира достъпа на други процеси до приключващата се програма. Грешката води до забавяне в доля секунда, което позволява непривилегированите потребители да използват това „окно“ за четене и изпълнение.
Експлойти и потвърждение
Специалистите на Qualys открели проблема и създадоха четири работещи експлойта. Тяхната функционалност бе доказана на следните дистрибуции:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 и 44
Експлойтите бяха разкрити в конфиденциален режим за ядрото на Linux 11 май 2026 година, а след три дни – 14 май – излезе официалният патч. Въпреки това скоро след релиза се появи независим експлойт, използващ публичен комит, което наруши ембарго и принуди разработчиците да разкрият подробности за уязвимостта.
Как да се защитите
1. Актуализирайте ядрото възможно най-скоро – това е най-надеждният начин за отстраняване на проблема.
2. Ако актуализацията е невъзможна, задайте параметъра `kernel.yama.ptrace_scope=2`. Това блокира повечето публични експлойти.
3. На системите, където по време на експлоатацията присъстват недоверени локални потребители, сметнете SSH ключовете и кешираните данни за компрометиран – сменете ги незабавно.
Резултат
Уязвимостта CVE‑2026‑46333 отваря път към root достъп чрез кратко прозорце между приключването на процеса и блокирането на достъпа. Бързата актуализация на ядрото и прилагането на временни мерки за защита ще помогнат да се избегнат потенциални атаки.
Коментари (0)
Споделете мнението си — моля, бъдете учтиви и по темата.
Влезте, за да коментирате