Interpreter.ru 🛡 В админку
Наука и Космос 13.09.2026 рейтинг 8

Новые уязвимости в Linux: 18 дыр и готовые эксплойты для захвата root

Новые уязвимости в Linux: 18 дыр и готовые эксплойты для захвата root
Недавно мир безопасности был потрясен новыми уязвимостями в ядре Linux, которые были раскрыты командой NebuSec. Эти уязвимости, известные как локальные ошибки повышения привилегий (LPE), теперь имеют готовые эксплойты, которые могут быть использованы для получения прав root на различных дистрибутивах Linux, включая openSUSE, Debian, RHEL, Ubuntu, Fedora, Arch и Android.

Уязвимости и их последствия

Среди 18 выявленных уязвимостей выделяется ошибка под названием ZcopyReaper с номером CVE-2026-43502. Эта уязвимость была оценена в 7,8 балла по шкале CVSS 3.1 и затрагивает механизм RDS (Reliable Datagram Sockets) и обработку zerocopy. Проблема заключается в том, что при сбое отправки ядро неправильно освобождает закрепленные страницы памяти, что позволяет локальному пользователю выполнить произвольный код с правами root. Для эксплуатации ZcopyReaper не требуются специальные возможности (capabilities) или пользовательские пространства имен, достаточно просто локального доступа к системе с ядром, поддерживающим RDS и RDS_TCP. NebuSec продемонстрировала возможность повышения привилегий на openSUSE с ядром 6.4. Уязвимый код был введен в ядро еще в версии 4.17, а исправление было добавлено в основную ветку 7.1-rc3 и затем перенесено в поддерживаемые стабильные линии.

Другие уязвимости в наборе

Помимо ZcopyReaper, остальные уязвимости затрагивают различные компоненты, такие как IPVS, IPv6, сетевые мосты, NFQUEUE, XFRM, SCTP, io_uring, SysV IPC, Open vSwitch и BATMAN. Причины этих уязвимостей варьируются от обращений к уже освобожденной памяти до двойного освобождения и выхода за границы буфера. Например, ранее подобные дефекты уже позволяли через SCTPhantom получать права root и выходить из контейнеров на хост.

Условия эксплуатации

Хотя готовые эксплойты уже доступны, это не означает, что любой пользователь может удаленно взломать любую Linux-машину. Для некоторых уязвимостей требуется локальный запуск кода, наличие определенного модуля ядра, сетевого пространства имен или специфическая конфигурация. Поэтому риск зависит от конкретного дистрибутива и роли хоста, особенно в контейнерной инфраструктуре, где процессам могут быть доступны дополнительные сетевые возможности.

Путаница с количеством уязвимостей

Существует некоторая путаница с количеством уязвимостей: OpenNet сообщает о 18 уязвимостях, тогда как в исходном письме NebuSec упоминается о ZcopyReaper и «ещё 20», но фактически перечисляется 22 CVE. Часть из них относится к более широкому набору подтвержденных эксплойтов, поэтому 18 уязвимостей следует считать числом из пересказа, а не точным объемом всей публикации NebuSec.

Рекомендации по обновлению

Большинство проблем уже закрыты в актуальных стабильных ветках, однако обновление старых линий происходит неравномерно. На 11 сентября CVE-2026-43042 оставалась уязвимой в ряде ядер 5.10–6.12, а CVE-2026-31678 сохранялась в некоторых старых сборках Ubuntu. Команда Linux настоятельно рекомендует пользователям переходить на последние стабильные ядра целиком, а не переносить отдельные исправления вручную, чтобы минимизировать риски.
Источник:   SecurityLab Tech