Опубликованы публичные эксплойты для четырех уязвимостей ядра Linux, которые позволяют использовать локальный root

Исследователь безопасности опубликовал рабочий код эксплойта для четырех уязвимостей ядра Linux, каждая из которых позволяет локальному пользователю получить root — высший уровень доступа на машине. Специалисты по поддержке ядра исправили все четыре ошибки за последние несколько недель, поэтому это не повлияет на систему, на которой установлено актуальное ядро. Но код эксплойта теперь общедоступен, и любая машина, на которой все еще работает старое ядро, должна быть обновлена. Недостатки Специалисты по поддержке ядра исправили все четыре ошибки за последние несколько недель, поэтому это не повлияет на систему, на которой установлено актуальное ядро. Но код эксплойта теперь общедоступен, и любая машина, на которой все еще работает старое ядро, должна быть обновлена. Уязвимости называются DirtyAH6, TUNderflow, PPPoEject и DiagSpill. Исследователь Асим Манизада нашел их и сообщил о них команде безопасности ядра Linux в середине июля. Он опубликовал техническую статью с рабочими эксплойтами 18 сентября, после скоординированного приостановки работы с дистрибутивами Linux, чтобы исправления могли быть выпущены первыми. Пока нет сообщений об использовании этих четырех устройств в реальных атаках. Эксплойты принадлежат компании Manizada, настроены на конкретные сборки ядра и могут привести к сбою компьютера, поэтому они предназначены для изолированных тестовых систем. Тем не менее, общедоступный код эксплойта повышает риск для общих систем. Локальное повышение привилегий имеет наибольшее значение в тех случаях, когда злоумышленник уже имеет некоторый доступ (например, учетную запись с низким уровнем привилегий на многопользовательском сервере) и хочет получить полный контроль.


Источник: The Hacker News — https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html

Комментарии