В Linux выявлена новая критическая уязвимость, которой уже десять лет.

В Linux выявлена новая критическая уязвимость, которой уже десять лет.

19 hardware

Обнаружена критическая уязвимость в ядре Linux

Внутри кода ядра Linux выявлена серьёзная ошибка, которая позволяет любому пользователю получить root‑доступ к системе. Уязвимость присутствует во всех версиях ядра с 2016 года и затрагивает самые популярные дистрибутивы: Red Hat, SUSE, Debian, Fedora, AlmaLinux и CloudLinux.


Что может сделать злоумышленник

* Чтение закрытых файлов.
* Выполнение команд от имени суперпользователя.
* Копирование открытых соединений и файлов программы до их завершения.

Уязвимость обозначена как CVE‑2026‑46333 и получила оценку угрозы 5,5 из 10 (средняя степень риска). При работе с правами администратора Linux должен немедленно блокировать доступ других процессов к завершающейся программе. Ошибка приводит к задержке в долю секунды, что даёт непривилегированным пользователям возможность воспользоваться этой «окном» для чтения и выполнения.


Эксплойты и подтверждение

Специалисты Qualys обнаружили проблему и создали четыре работающих эксплойта. Их работоспособность была доказана на следующих дистрибутивах:

* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 и 44

Эксплоиты были раскрыты в конфиденциальном порядке ядру Linux 11 мая 2026 года, а через три дня – 14 мая – вышел официальный патч. Однако вскоре после релиза появился независимый эксплойт, использующий публичный коммит, что нарушило эмбарго и вынудило разработчиков раскрыть детали уязвимости.


Как защититься

1. Обновите ядро как можно скорее – это самый надёжный способ устранить проблему.
2. Если обновление невозможно, установите параметр `kernel.yama.ptrace_scope=2`. Это блокирует большинство публичных эксплойтов.
3. На системах, где в момент эксплуатации находились недоверенные локальные пользователи, считайте SSH‑ключи и кэшированные учётные данные скомпрометированными – замените их немедленно.


Итог

Уязвимость CVE‑2026‑46333 открывает путь к root‑доступу через короткое окно между завершением процесса и блокировкой доступа. Быстрое обновление ядра и применение временных мер защиты помогут избежать потенциальных атак.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать