Серия уязвимостей ядра Linux: локальное повышение привилегий до root

13 сентября 2026, 11:15 2 мин чтения
Серия уязвимостей ядра Linux: локальное повышение привилегий до root
Иллюстрация: IT GID Медиа

NebuSec раскрыла серию уязвимостей ядра Linux и опубликовала рабочие эксплойты для локального повышения привилегий. Большинство проблем закрыто в актуальных стабильных ветках, но старые ядра и контейнерные среды требуют обновления.

Исследователи NebuSec опубликовали серию уязвимостей ядра Linux, которые позволяют локальному пользователю получить права root. Среди них выделяется ZcopyReaper (CVE-2026-43502) — дефект в обработке zerocopy в протоколе RDS, оценённый в 7,8 балла по CVSS 3.1. Для эксплуатации не нужны специальные capabilities или пользовательские пространства имён — достаточно локального доступа и ядра с доступными модулями RDS и RDS_TCP.

Эксплойты проверены на openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch и Android. Уязвимый код появился в Linux 4.17, а исправление вошло в основную ветку 7.1-rc3, после чего было перенесено в поддерживаемые стабильные линии. Вместе с ZcopyReaper NebuSec раскрыла ещё 21 проблему, затрагивающую IPVS, IPv6, сетевые мосты, NFQUEUE, XFRM, SCTP, io_uring, SysV IPC, Open vSwitch и BATMAN. Причины — обращение к освобождённой памяти, двойное освобождение и выход за границы буфера. Ранее похожие дефекты через SCTPhantom позволяли получать root и выходить из контейнера на хост.

Риск зависит от дистрибутива и роли хоста. Особую опасность представляют контейнерные инфраструктуры, где процессы имеют дополнительные сетевые возможности. Большинство проблем закрыты в актуальных стабильных ветках, но старые линии обновлены неравномерно: на 11 сентября CVE-2026-43042 оставалась уязвимой в ряде ядер 5.10–6.12, а CVE-2026-31678 — в некоторых старых сборках Ubuntu.

Для российских компаний, использующих Linux в серверной и контейнерной инфраструктуре, публикация эксплойтов повышает вероятность атак от внутреннего нарушителя. Локальное повышение привилегий может стать шагом в цепочке компрометации, особенно в средах с общими вычислительными ресурсами. Стоит проверить, какие версии ядра используются на хостах, и обратить внимание на контейнерные платформы, где изоляция между процессами ослаблена.

Разработчики советуют обновлять ядро целиком, а не переносить отдельные патчи. Дополнительно: проверьте наличие обновлений для CVE-2026-43042 в ядрах 5.10–6.12 и обновите старые сборки Ubuntu из-за CVE-2026-31678. Учитывайте риск в контейнерной инфраструктуре с дополнительными сетевыми возможностями.

Поделиться: Telegram ВКонтакте
Минцифры готовит единые требования к защите СОРМ Читайте дальше Минцифры готовит единые требования к защите СОРМ Операторам связи и организациям, эксплуатирующим СОРМ, придётся фиксировать действия администраторов, изолировать оборудование и хранить жу… Регуляторика2 мин Вопросы по информационной безопасности? Команда IT GID поможет — от аудита инфраструктуры до защиты периметра и данных. Услуги и решения →