Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

18 уязвимостей в ядре Linux c эксплоитами для получения прав root в системе

09.09.2026 17:26 (MSK)

Исследователи из компании Nebula Security раскрыли сведения о 18 уязвимостях в ядре Linux и подготовили для них эксплоиты, позволяющие непривилегированному локальному пользователю получить права root в системе. Уязвимости устранены в различных весенних и летних обновлениях ядра. Выявленные проблемы:

  • CVE-2026-43502 (эксплоит) - уязвимость в сетевой подсистеме RDS (Reliable Datagram Sockets), вызванная некорректной очисткой закреплённых страниц памяти при сбое отправки данных в режиме zerocopy на этапе до постановки сообщения в очередь. Проблема получила кодовое имя ZcopyReaper, проявляется начиная с версии ядра 4.17 и устранена в ядре в мае. Эксплуатации уязвимости возможна на системах с ядром, собранным с опциями CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m и CONFIG_RDS_TCP=y|m (как правило выставляются по умолчанию). Прав для работы с пространствами имён идентификаторов пользователей для атаки не требуется. Работа эксплоита продемонстрирована в openSUSE со штатным ядром 6.4.
  • CVE-2026-80714 (эксплоит) - уязвимость в подсистеме IPVS (IP Virtual Server), вызванная обращением к памяти после её освобождения из-за ошибочного выставления флага IP_VS_CONN_F_ONE_PACKET при синхронизации соединения, которое после истечения времени жизни соединения приводит к оставлению в хэш-таблице висячих указателей, ссылающихся на уже освобождённую структуру ip_vs_conn. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74597 (эксплоит) - уязвимость в драйвере ip6_tunnel, вызванная ошибочным применением к инкапсулированному пакету смещения для опции HAO (Home Address Option), вычисленного на основании внешнего пакета. Через передачу инкапсулированного пакета со специально оформленным заголовком можно добиться записи данных за пределы выделенного буфера. Проблема устранена 19 августа. Работа эксплоита продемонстрирована в CentOS c ядром 6.12.
  • CVE-2026-74581 (эксплоит) - уязвимость в коде для работы с таблицами маршрутизации IPv6, вызванная обращением к памяти после её освобождения (после освобождения памяти под маршрут оставался активный указатель на этот маршрут). Проблема устранена 19 августа. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-74480 (эксплоит) - уязвимость в подсистеме сетевых мостов, вызванная обращением к памяти после её освобождения в коде выхода из multicast-группы (после удаления элемента из связного списка цикл не прерывался и в ходе итераций производилось обращение по указателю на список портов, оставшемуся после удаления). Проблема устранена 9 августа. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-72255 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения, возникающим в ситуации, если после удаления сетевого моста связанный с ним пакет ещё находился в очереди NFQUEUE. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-72137 (эксплоит) - уязвимость в модуле IPSec XFRM, приводящая к двойному освобождению структуры skb при ошибке отправки keepalive-пакета. Проблема устранена 30 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68376 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к переполнению буфера из-за некорректного расчёта размера массива для хранения HMAC-идентификаторов. Проблема устранена 3 августа. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-68162 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения при попытке изменения sysctl-параметра после закрытия управляющего сокета. Проблема устранена 10 апреля. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-64560 (эксплоит) - уязвимость в posix-cpu-timer, приводящая к обращению к памяти после её освобождения из-за состояния гонки между удалением таймера и вызовом exec() после смены лидера группы потоков. Проблема устранена 5 июля. Работа эксплоита продемонстрирована на устройстве Google Pixel с платформой Android.
  • CVE-2026-52933 (эксплоит) - уязвимость в подсистеме io_uring, приводящая в случае установки флага IO_POLL_CANCEL_FLAG к обращению к памяти после её освобождения из-за интерпретации как отрицательного числа значения atomic_read() при сравнении со счётчиком ссылок. Проблема устранена 15 апреля. Работа эксплоита продемонстрирована в Fedora Linux c ядром 6.19.
  • CVE-2026-52924 (эксплоит) - уязвимость в реализации протокола SCTP, приводящая к обращению к памяти после её освобождения из-за оставления активного указателя и данных в очереди отправки после освобождения таблицы потоков после возникновения ошибки "Stale Cookie". Проблема устранена 19 июня. Работа эксплоита продемонстрирована в Ubuntu 26.04 c ядром 7.0.
  • CVE-2026-52923 (эксплоит) - уязвимость в подсистеме SysV IPC, приводящая к обращению к памяти после её освобождения из-за оставления в структуре IDR висячего указателя на освобождённый элемент индекса. Проблема устранена 24 июля. Работа эксплоита продемонстрирована в RHEL 10 c ядром 6.12.
  • CVE-2026-52912 (эксплоит) - уязвимость в модуле nf_queue подсистемы netfilter, вызванная обращением к памяти после её освобождения из-за неверной обработки указателя после удаления сетевого моста при наличия связанных с ним пакетов в очереди NFQUEUE. Проблема устранена 1 июня. Работа эксплоита продемонстрирована в openSUSE c ядром 6.4.
  • CVE-2026-43501 (эксплоит) - уязвимость в коде переупаковки заголовков IPv6 SRH (Source Routing Header), приводящая к записи данных за пределы буфера из-за отсутствия проверки условий, при которых новый заголовок может оказаться больше старого. Проблема устранена 7 мая. Работа эксплоита продемонстрирована на соревновании kernelCTF.
  • CVE-2026-43042 (эксплоит) - уязвимость в механизме MPLS, приводящая к обращению к данным за пределами буфера из-за состояния гонки, возникающего при одновременном чтении блокировки и изменении размера таблицы. Проблема устранена 11 апреля. Работа эксплоита продемонстрирована в Debian 13 c ядром 6.12.
  • CVE-2026-31678 (эксплоит) - уязвимость в подсистеме openvswitch, вызванная обращением к памяти после её освобождения из состоянии гонки при удалении ссылки на сетевое устройство до завершения цикла RCU (Read-Copy-Update). Проблема устранена 2 апреля. Работа эксплоита продемонстрирована в Fedora Linux 44 с ядром 6.19.
  • CVE-2026-31659 (эксплоит) - уязвимость в реализации протокола B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking), приводящая к переполнению буфера из-за целочисленного переполнения, вызванного использованием 16-битных значений при вычислении размера буфера. Проблема устранена 18 апреля. Работа эксплоита продемонстрирована в Arch Linux c ядром 6.19.


  1. Главная ссылка к новости (https://www.openwall.com/lists...)
  2. OpenNews: Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
  3. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  4. OpenNews: В nginx выявлена вторая за 10 дней удалённо эксплуатируемая уязвимость
  5. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  6. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66239-kernel
Ключевые слова: kernel, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (62) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 17:41, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Все ошибки связанны с тем, что сишники до сих пор не научились работать с памятью. А если учесть, что на раст переходить они не хотят, то эти люди просто безнадёжны.
     
     
  • 2.4, Аноним (4), 17:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Все эти ошибки артефакты ложной и контр-продуктивной парадигмы играть в изоляцию. ОС не должна быть нянькой пользователя.
     
     
  • 3.11, s9gf4ult (ok), 18:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Одна из прямых задач ос - обеспечение контроля прав доступа.
     
     
  • 4.40, Аноним (-), 18:39, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.30, Аноним10084 и 1008465039 (?), 18:26, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Винда 95 и особенно DOS - идеальные ОСи тогда. Никакой изоляции, делай что хочешь.

    На самом деле это могло бы быть справедливо, если пользователь = крутой программист, и его цель - выжать всё из железки. Но пользователю не это нужно, ему нужно программы запускать. А ОС - это не нянька для пользователя, а это защитник, чтобы эти самые программы не мешали другим программам

     
     
  • 4.45, Аноним (-), 18:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да он прав - ос как интерыейс к железу должна давать макс возможностей. тут накладки от чужого эго, утрированные современными возможностями и исторически сложившаяся, - контролировать, управлять, завоёвывать. в принципе как и везде
     
     
  • 5.63, Аноним10084 и 1008465039 (?), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну для микроконтроллеров так и есть, в общем-то, там часто прошивка напрямую железом ворочает. Но в компьютере общего назначения живут вместе слишком много разных программ, чтобы оставлять это без контроля
     
  • 4.53, Вася Пупкин (?), 18:53, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У тебя есть сурс код чтоб посмотреть насколько они идеальные? Учитывая что эти софты коммерческие и принадлежат микро$офт, там багов скорее всего намного больше чем в открытом софте
     
  • 3.49, Метрика (?), 18:47, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Такого количества дыр в ядре бы не было, если была бы микроядерная или гибридная архитектура
     
  • 2.8, Hexen (ok), 17:56, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да всё они знают и умеют. Просто человеческая природа индетерминированна и ошибки случаются даже если ты знаешь и умеешь.
     
     
  • 3.10, Аноним (-), 17:57, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.15, Аноним (15), 18:04, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.17, Пыщь (?), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > связанны

    Чья бы корова мычала о "не научились". Тут даже орфографию не осилили.


    "Это вы себе что-то придумывете. А люди обучаются, исправляют ошибки, получают знания и удовольствие."
    ( цитата на все случаи ошибок погроммиста от фаната ржавчины : https://www.opennet.ru/openforum/vsluhforumID3/138324.html#259 )

     
     
  • 3.29, Аноним (2), 18:20, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.35, Сладкая булочка (?), 18:37, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А если учесть, что на раст переходить они не хотят

    - Перейдите
    - Кто? Я?!

     
  • 2.41, Метрика (?), 18:39, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Сеньору видимо не обьяснили, что рантайм раста это си либы, а он служит лишь оберткой на дыренями
     
  • 2.51, Аноним (51), 18:51, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     

  • 1.3, Аноним (4), 17:43, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ведро дырявое! Куда финн смотрит?!
     
     
  • 2.5, вах (ok), 17:48, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +7 +/
     
  • 2.9, Аноним (-), 17:56, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.20, Пыщь (?), 18:09, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +1 +/
     
  • 2.37, Сладкая булочка (?), 18:38, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Куда финн смотрит?!

    На циферки своего счета в банке.

     
  • 2.46, Метрика (?), 18:42, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Торвальдс лучше бы Таненбаума слушал, когда то его предупреждал о взрывном росте кодовой базы монолита и полного хаоса его сопровождения
     
     
  • 3.59, Аноним (59), 19:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    если бы слушал, то мы бы получили ос уровня миникс, 0 драйверов 0 ценности.
     

  • 1.6, Аноним (15), 17:53, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Линукс перемещается на первое место по уязвимостям, где преимущество свободной лицензии, где преимущество "тысячи глаз", где преимущество что на тебя сейчас все копораты пишут...?
     
     
  • 2.12, s9gf4ult (ok), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    А вот если бы уязвимости не нашли, но линкс продолжал бы быть самым безопасным.
     
  • 2.13, Аноним (13), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Собственно преимущество, что эти дыры закрыты ;)
     
     
  • 3.16, Аноним (15), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Их завтра найдут в другой подворотне
     
     
  • 4.19, Аноним (13), 18:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А в закрытой системе не найдут. Ну вернее они будут известны не только лишь всем.
     
     
  • 5.21, Аноним (15), 18:10, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И?
    Это ж плюс некоторым образом, если по-философски
     
     
  • 6.22, Аноним (15), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В смысле что тебя можно посадить за модификацию кода, а если её нет, то за неправильное использование предоставляемого или типа того
     
  • 6.23, Аноним (13), 18:12, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В чем плюс ?
    Если известно ВСЕМ, это полюбому закрывают.
    А если только избранному кругу, то этот избранный круг на коне.
     
     
  • 7.26, Аноним (15), 18:17, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Т.е. использование уязвимостей сведено к минимуму и подобное отслеживается даже при помощи запроса полиции, типа кто тут у вас ипотеку сильно раньше хотел выплатить, и вот он список, а вот и чел который с этой частью ядра работал, иди-ка сюда мил человек, кому сли, чего слил, а в опенсурсе такого в принципе невозможно
     
     
  • 8.34, Аноним (13), 18:31, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну меня не коснулось, значит норм А через неделю у меня появились деньги и меня... текст свёрнут, показать
     
     
  • 9.38, Аноним (15), 18:38, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну это я с идеалистических позиций пишу, так же как и вы про Линукс и, уж теперь... текст свёрнут, показать
     
     
  • 10.47, Аноним (13), 18:46, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да нет у меня никакой идеалистической позиции стар уже для этого дерьма D Все... текст свёрнут, показать
     
  • 7.27, Аноним (15), 18:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Там вычислимеем кто обнаружил, начал пользоваться или слил, тут нет
     
     
  • 8.33, Аноним (13), 18:29, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы в идеальном мире живете, где все логируется ... текст свёрнут, показать
     
  • 5.58, Мемоним (?), 19:07, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Microsoft готовится установить новый рекорд по количеству исправленных уязвимостей в рамках сентябрьского Patch Tuesday (Вторник патчей). По данным The Verge, только для Windows компания выпустит более 650 исправлений, что примерно в шесть раз превышает обычный ежемесячный показатель.

    Буквально вчера

     
  • 3.18, Аноним (15), 18:06, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    От журналистов, ну-ну
     
     
  • 4.25, Аноним (13), 18:14, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А у тебя глаз нету ? Или может ты код не понимаешь ? Тогда чего пишешь ?
     
     
  • 5.31, Аноним (15), 18:27, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не знаю на каком вы там языке программируете, НЛП?


    Зачем бота сюда подключили который даже знаки препинания расставляет неумело?

     
     
  • 6.39, Аноним (13), 18:38, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.14, 1 (??), 18:02, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "тысячи глаз" ничего не гарантируют.
     
     
  • 3.36, Метрика (?), 18:37, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.28, Метрика (?), 18:19, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А небыло никогда никакой стабильности, только вера в тысячи глаз и фанатичная любовь к халяве, итог не вывозят спагетти си-код, c++ не осилили, решили растом си лапшу завернуть и сделать хорошую мину при плохой игре
     
  • 2.32, Аноним10084 и 1008465039 (?), 18:28, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Тысячи глаз" оказались самонадеянной выдумкой Эрика Реймонда

    Но в целом всё логично, Линукс стал много использоваться - в нем стали находить больше всего уязвимостей. В многом показатель востребованности - в ненужной ОС дырки не ищут

     

  • 1.7, Аноним (-), 17:55, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.24, Метрика (?), 18:13, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Вот и безопасность rust-а подьехала
     
  • 1.42, Сладкая булочка (?), 18:40, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > уязвимость в подсистеме io_uring

    io_uring еще не рекордсмен по cve?

     
     
  • 2.43, Метрика (?), 18:41, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Он забагованный от рождения и ни конца не края этому нет
     
  • 2.61, Мемоним (?), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там достойный конкурент в виде ksmbd
     

  • 1.44, Аноним (44), 18:42, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Уязвимости устранены в различных весенних и летних обновлениях ядра.

    Вот это главное, но с развитием нейронок выявление багов заметно выросло во всех проектах.
    https://www.kernel.org

     
     
  • 2.52, Аноним (15), 18:51, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Т.е. вы признаёте что без денег корпорастов без использования, я уж там не знаю платного или бесплатного, токенов Линукс вобще не тянет телегу свободы никуда, всё правильно? Вот это я понимаю, свобода... Г_споди, а нам тут столько лет причёсывали...
     
     
  • 3.54, Аноним (13), 18:53, 09/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.60, Аноним (59), 19:11, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    допустим. А кто тянет? бсд чтоли, или микрософт? даже кривой линукс работает, нет никакой проблемы исправить баг, отправить в апстрим, или не отправить, а вести свою кастомную ветку.
     

  • 1.48, Аноним (48), 18:47, 09/09/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    у Грега глаза вытекли? Помнится как они универ захейтили, когда студенты решили забекдорить линукс, а ту в каждом сетевом компоненте бекдор :) Глаза залили?
     
     
  • 2.50, Метрика (?), 18:50, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ля, торвальдс в одном интервью из фильма сам говорил что линукс взлетел лишь из за того что у BSD были лицензионные терки с AT&T, еслм бы их не было в то время, линукс нафиг никому не сдался

    Это его слова, фильм вроде революционная ос

     
     
  • 3.62, Аноним (59), 19:15, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    и что в этом удивительного, бсд и его лицензия, ну такое себе, не было бы терок с теми, то были бы с другими, как бы жпл не хейтили, но он монументален, а бсд как дышло, можно вертеть как хош, и смысл на него время тратить, если твой код от тебя же закроют по щелчку.
     
  • 2.55, Аноним (13), 18:55, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А код точно тот же что и был ?
    Может корпорасты понадобавляли...
     
     
  • 3.56, Аноним (15), 19:01, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Иди проверь их там по десятку тысяч комитов ежемесячно
     
     
  • 4.64, Аноним (13), 19:18, 09/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот ИИшечка ищет )
    Все в выигрыше. Не вижу причин для паники.
     

  • 1.57, Мемоним (?), 19:04, 09/09/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить новость, Поддержать