БИЗНЕС И ЦИФРОВИЗАЦИЯ

Selectel закрыла уязвимость CVE-2026-46333 в Linux-подсистеме

Компания Selectel устранила уязвимость CVE-2026-46333, затрагивающую версии ядра Linux. Обновление важно для пользователей SELECTOS.

✍️ Редакция iTech News | 12.12.2025 | ⏱ 2 мин | Источник: Habr / Новости
Selectel исправила уязвимость CVE-2026-46333 в Linux

Компания Selectel ликвидировала критическую уязвимость CVE-2026-46333 в Linux-подсистеме. Данная проблема позволяет злоумышленникам повысить свои привилегии и доступ к закрытым файлам системы. Патч для версии SELECTOS 1.3 был выпущен до того, как уязвимость получила кодовое имя, что демонстрирует высокую скорость реагирования команды.

Краткая информация о проблеме

Уязвимость затрагивает множество стабильных версий ядра Linux, включая 7.0.8, 6.18.31 и 5.10.256. Согласно информации, опубликованной на сайте Selectel, уже существуют рабочие эксплойты, позволяющие непривилегированным пользователям получать доступ к содержимому закрытых хостовых SSH-ключей и файлу /etc/shadow с паролями пользователей.

Как исправить уязвимость

Клиентам Selectel рекомендуется обновить систему, чтобы закрыть уязвимость. Возможные варианты: либо обновить только версию ядра с помощью команды sudo apt update && sudo apt install --only-upgrade linux-image-amd64, либо выполнить полное обновление до последней версии SELECTOS 1.3 с использованием sudo apt upgrade.
Система потребует перезагрузки для успешного применения внесённых изменений.

Практические выводы для пользователей

Данная уязвимость критична для всех пользователей Linux-систем, особенно для тех, кто использует серверные решения на базе SELECTOS. Рекомендуется незамедлительно провести обновление, чтобы избежать возможных последствий, связанных с утечкой данных или несанкционированным доступом к системам.

Следующий шаг — постоянное отслеживание уязвимостей и их устранение, поскольку в области информационной безопасности важна не только реакция, но и превентивные меры. Кроме того, в будущем стоит ожидать, что новые угрозы будут открываться с большей частотой, что требует от администраторов повышенной бдительности.

Поделиться: Telegram X LinkedIn