Специалисты компании Qualys обнаружили критический изъян в ядре Linux, который оставался незамеченным на протяжении десяти лет. Ошибка в управлении процессами позволяет сторонним приложениям перехватывать привилегии суперпользователя, выполняя произвольные команды от имени root. Уязвимости присвоен идентификатор CVE-2026-46333, а эксперты уже подтвердили возможность атаки на популярные дистрибутивы, включая Ubuntu, Debian и Fedora.
Десятилетняя уязвимость в ядре Linux позволяет получить root-права
Специалисты компании Qualys обнаружили критический изъян в ядре Linux, который оставался незамеченным на протяжении десяти лет. Ошибка в управлении процессами позволяет сторонним приложениям перехватывать привилегии суперпользователя, выполняя произвольные команды от имени root. Уязвимости присвоен идентификатор CVE-2026-46333, а эксперты уже подтвердили возможность атаки на популярные дистрибутивы, включая Ubuntu, Debian и Fedora.

Разработчики ядра Linux получили уведомление об ошибке 11 мая и оперативно выпустили патч. Тем не менее, вскоре после выхода обновления в сети обнаружили новый способ обхода защиты, использующий схожий механизм повышения привилегий. Для защиты серверов и рабочих станций администраторам необходимо обновить ядро до последней версии. Дополнительно эксперты советуют установить параметр kernel.yama.ptrace_scope на уровень 2 — это ограничит взаимодействие между процессами и снизит вероятность атаки.




Комментарии (0)
Пока нет комментариев. Будьте первым!