Исследователь безопасности Asim Manizada опубликовал рабочий код эксплойтов для четырёх уязвимостей ядра Linux, позволяющих локальному пользователю получить права суперпользователя. Это критически важно, так как системы с устаревшим ядром могут подвергнуться атакам.
Что за уязвимости
Уязвимости, известные как DirtyAH6, TUNderflow, PPPoEject и DiagSpill, были найдены исследователем и сообщены в команду по безопасности ядра Linux в середине июля. Хотя ядро было обновлено для устранения уязвимостей, опубликованный код означает, что машины с несоответствующими версиями остаются под угрозой.
Так, уязвимость DirtyAH6 (CVE-2026-80844) затрагивает IPv6 через IPsec, а DiagSpill (CVE-2026-74469) требует наличия модуля SCTP и может быть использована без специальных привилегий. Аттакующие могут получить полный контроль над системами с низкими привилегиями на многоюзерных серверах.
Как это касается российского рынка
Множество серверов в СНГ продолжают использовать старые версии ядра Linux, что значительно увеличивает риски кибератак. Операторы дата-центров и администраторы компаний должны следить за обновлениями и регулярно проверять свою инфраструктуру на наличие актуальных патчей.
Рекомендации по защите
Специалисты советуют обновить ядро до последних стабильных версий, которые скомпилированы с учётом исправлений. На данный момент актуальные версии включают 5.10.270, 5.15.221 и 6.1.188. Если обновление невозможно, администраторы могут отключить ненужные функции, такие как незаслуженные пространства пользователей, чтобы минимизировать риски эксплойтов.
Следите за обновлениями и патчами от любимых дистрибутивов, чтобы избежать потенциальной атаки.