У Linux виявлено нову критичну вразливість, яка існує вже десять років
Виявлено критичну вразливість у ядрі Linux
У внутрішньому коді ядра Linux виявлена серйозна помилка, яка дозволяє будь‑кому користувачу отримати root‑доступ до системи. Вразливість присутня у всіх версіях ядра з 2016 року і охоплює найпоширеніші дистрибутиви: Red Hat, SUSE, Debian, Fedora, AlmaLinux та CloudLinux.
Що може зробити зловмисник
* Читання закритих файлів.
* Виконання команд від імені суперкористувача.
* Копіювання відкритих з’єднань і файлів програми до їх завершення.
Вразливість позначена як CVE‑2026‑46333 і отримала оцінку загрози 5,5 із 10 (середній ступінь ризику). При роботі з правами адміністратора Linux має негайно блокувати доступ інших процесів до завершуваної програми. Помилка призводить до затримки у долю секунди, що дає непривілейованим користувачам можливість скористатися цією «вікном» для читання та виконання.
Експлоїти й підтвердження
Спеціалісти Qualys виявили проблему і створили чотири працюючі експлойти. Їх працездатність була доведена на наступних дистрибутивах:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 та 44
Експлоїти були розкрити в конфіденційному порядку ядру Linux 11 травня 2026 року, а через три дні – 14 травня – випущено офіційний патч. Однак невдовзі після релізу з’явився незалежний експлойт, що використовував публічний коміт, що порушило ембарго і змусило розробників розкрити деталі вразливості.
Як захиститися
1. Оновіть ядро якнайшвидше – це найнадійніший спосіб усунути проблему.
2. Якщо оновлення неможливе, встановіть параметр `kernel.yama.ptrace_scope=2`. Це блокує більшість публічних експлойтів.
3. На системах, де під час експлуатації були недовірувані локальні користувачі, вважайте SSH‑ключі та кешовані облікові дані компрометованими – замініть їх негайно.
Висновок
Вразливість CVE‑2026‑46333 відкриває шлях до root‑доступу через коротке вікно між завершенням процесу і блокуванням доступу. Швидке оновлення ядра й застосування тимчасових заходів безпеки допоможуть уникнути потенційних атак.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати