Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root

Дата публикации: 19-09-2026 03:56:52

Ядро Linux управляет ресурсами серверов, компьютеров и контейнерных платформ. Для четырёх ошибок повышения привилегий опубликованы PoC, исправления доступны в стабильных версиях.— Читать дальше «Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root»

Основное содержимое страницы с новостью.

18 сентября исследователь опубликовал описание и специализированные PoC-эксплойты для DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) и DiagSpill (CVE-2026-74469). Эти уязвимости затрагивают ядро Linux, которое управляет системными ресурсами, включая память и сеть, поэтому пользователям и администраторам систем с уязвимыми версиями и подсистемами важно установить обновления. Все четыре ошибки связаны с повреждением памяти и существовали в ядре от 10 до 21 года.

Кого затрагивают уязвимости

Опубликованные PoC для DirtyAH6, TUNderflow и PPPoEject используют непривилегированные пользовательские пространства имён. Процессы и контейнеры с соответствующими правами могут вызвать повреждение памяти ядра без создания новых пространств имён, однако выход из контейнера автор рассматривает лишь как теоретическую возможность и не исследовал его в PoC. Для DiagSpill достаточно доступных SCTP и sctp_diag, дополнительные права не нужны. По результатам проверки автора, SELinux и AppArmor сами по себе не блокируют эксплуатацию, кроме конфигураций Ubuntu, в которых AppArmor запрещает непривилегированные пользовательские пространства имён.

Риск определяется версией и конфигурацией работающего ядра, а также доступностью затронутых подсистем.

Почему это важно

Опубликованные эксплойты настроены под конкретные дистрибутивы, версии ядра, процессоры и объём памяти, поэтому не являются универсальными. Однако автор воспроизвёл атаки на нескольких дистрибутивах после адаптации. DirtyAH6 и DiagSpill при редких конфигурациях также допускают удалённый отказ в обслуживании, а для DirtyAH6 исследователь получил удалённый root в лаборатории с подготовкой памяти на целевой системе.

Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root_6

Эксплойты для уязвимостей ядра Linux

Что делать сегодня

Следует обновиться до выпуска, содержащего все четыре исправления. Первые такие стабильные версии: 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.

Если обновление пока невозможно, отключение непривилегированных пользовательских пространств имён перекрывает обычному пользователю путь к первым трём ошибкам, но не устраняет риск DiagSpill и не защищает от процессов или контейнеров с нужными правами. Также можно отключить AH6, TUN, PPPoE и SCTP/sctp_diag, если соответствующая функциональность не используется. Основной рекомендацией остаётся установка исправленного ядра.

Источники

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
2За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра015.4627-07-2026
3AI пишет, AI проверяет: почему уязвимости появляются пачками и как понять, какие из них настоящие05.1318-09-2026
4В Linux исправлена уязвимость, приводящая к потере данных в пользовательском пространстве, которая существовала с 2023 года-17.5414-09-2026
5PEdit-CoW и DirtyClone - уязвимости в ядре Linux, позволяющие получить root через изменение страничного кэша0826-06-2026
6CVE-2026-46333: Local Root Privilege Escalation and Credential Disclosure in the Linux Kernel ptrace Path07.5420-05-2026
7Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе09.0828-08-2026
8В древней Linux-утилите найдена критическая «дыра», которую не замечали 11 лет. Она открывает всем желающим root-доступ. Эксплойт умещается в одну строку-2823-01-2026
9Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей0704-07-2026
10Уязвимости в XFS, snapd и Exim, позволяющие поднять свои привилегии-18.7924-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.23. Источник: tproger.ru.