Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
- CVE-2026-53361 — обращение к памяти после её освобождения в реализации сокетов
AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144. - CVE-2026-72137 — двойное освобождение памяти в модуле
nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе. - Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
- Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом
suid rootпри монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения правrootпри автомонтировании USB-накопителя). - Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.
( читать дальше... )
>>> Источник: OpenNET (opennet.ru)

