Сегодня 03 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде

Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, используя редкую ошибку — всего один ошибочный символ в коде ядра.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Уязвимость, отслеживаемая как CVE-2026-23111, находится в nf_tables — подсистеме ядра Linux, которая обеспечивает возможности фильтрации пакетов. Она используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.

Наличие одного ошибочно введённого восклицательного знака в коде, реализующем nf_tables, привело к появлению уязвимости типа use-after-free, которая повреждает память, размещая вредоносный код по адресам памяти, не освобождённым должным образом от предыдущего содержимого. CVE-2026-23111 может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.

Уязвимость работает за счёт нарушения процесса удаления вердиктов — определений в рамках фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В этом процессе могут использоваться так называемые элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.

Когда карта вердиктов удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается. При возникновении ошибок удаление может быть отменено, а счётчик — увеличен. Уязвимость CVE-2026-23111 позволяет изменить этот процесс. В результате эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.

«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может использовать непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — сообщили в понедельник исследователи компании Exodus Intelligence.

Обнаруженная уязвимость была исправлена в ядре в феврале. Компания FuzzingLabs продемонстрировала эксплойт в апреле. Компания Exodus Intelligence, обнаружившая ошибку, включила свой собственный эксплойт в пост в понедельник. Он работал на Debian и Ubuntu.

CVE-2026-23111 — одна из как минимум трёх мощных уязвимостей повышения привилегий, обнаруженных в Linux за последние недели. Эти уязвимости особенно опасны, поскольку в сочетании с отдельным эксплойтом могут использоваться для обхода встроенных в ОС средств защиты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Император одобряет: Saber подтвердила, что в Warhammer 40,000: Space Marine 3 не будет «никакого генеративного ИИ» 21 мин.
10 минут геймплея, дата выхода и дополнения на подходе: Square Enix устроила новую демонстрацию Final Fantasy VII Revelation 2 ч.
ИИ готов обнаруживать более 2000 уязвимостей в каждом выпуске ядра Linux 2 ч.
Масштабный сбой вывел из строя популярные платформы ИИ, включая ChatGPT, Claude и Grok 2 ч.
Китайские ИИ-компании массово «доят» Claude для обучения своих моделей — в ход идут тысячи аккаунтов и даркнет 2 ч.
Proxmox открыла офис в США и запустила круглосуточную поддержку — VMware тут же пообещала вернуть недорогую версию vSphere Standard 3 ч.
Состоялся релиз Basis Workplace 3.4 с поддержкой виртуализации отдельных приложений 3 ч.
Первое дополнение к Crimson Desert позволит почувствовать себя капитаном корабля — трейлер и подробности Charting the Unknown 3 ч.
Новый геймплейный ролик Metro 2039 подтвердил дату выхода и поддержку 60 кадров/с на консолях 3 ч.
Nvidia официально объявила о поглощении Hugging Face за $12,9 млрд 5 ч.
Intel покончила с полувековой традицией — ведущих экспертов заставят доказывать пользу для бизнеса 2 ч.
Philips выпустила 34-дюймовый изогнутый бизнес-монитор 34B2U5900C с двумя режимами: 5K2K при 120 Гц и 1440p при 240 Гц 3 ч.
Один номер на два iPhone — Apple позволит переключаться между смартфонами без перестановки SIM 3 ч.
TCL выпустила P80 Ultra — первый смартфон с технологией Nxtpaper и OLED-экраном 3 ч.
Тонущую GoPro поглотили за $285 млн, и теперь она займётся оптикой для ЦОД 3 ч.
«Змей-Молния» на 420 Тбит/с: подводный интернет-кабель AWS Sta’O’Nuk свяжет Японию и США 4 ч.
DLSS 5 может стать новым стресс-тестом — энергопотребление RTX 5090 при активации технологии достигает 800 Вт 4 ч.
restore: открыл корнер Vertu в Москве — цены на смартфоны начинаются от 560 тыс. рублей 5 ч.
Cerebras получит 165-МВт дата-центр в Финляндии 6 ч.
Принадлежащая SoftBank компания SB Energy подала на IPO, получив поддержку NVIDIA 6 ч.