КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в Linux позволяет локально повысить привилегии за один символ

Новая уязвимость в Linux позволяет несанкционированным пользователям получить права root. Как защитить свои системы.

✍️ Редакция iTech News | 18.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Linux: локальная эскалация привилегий

Уязвимость в ядре Linux (CVE-2026-23111) позволяет локальным пользователям с низкими привилегиями получить доступ к правам root. Эта проблема была представлена 8 июня 2026 года и теперь доступна для эксплуатации, что делает её критической для систем, использующих Linux.

Контекст уязвимости

Уязвимость находится в коде nf_tables, отвечающем за фильтрацию пакетов в ядре Linux. Исправление проблемы было выпущено 5 февраля 2026 года, однако подробные описания эксплуатационных методов появились лишь в начале июня — с публикацией Exodus Intelligence о техническом обходе.

Стоит отметить, что FuzzingLabs выпустил свою собственную версию эксплуатации ещё в апреле 2026 года. По оценкам Ubuntu, уязвимость имеет высокий уровень угрозы с оценкой CVSS 7.8.

Технические детали и распространение

Причиной уязвимости стал один неверный символ в коде nf_tables. Получив доступ к системе после взлома контейнера или с помощью аккаунта с низкими привилегиями, злоумышленники могут использовать этот баг, чтобы обойти встроенные защитные механизмы ядра и получить права root. Уязвимость затрагивает несколько версий Debian и Ubuntu, в том числе 22.04 и 24.04 LTS.

Среди других дистрибутивов также затронуты RHEL 10 и системы на основе SUSE. На текущий момент не зафиксировано случаев эксплуатации уязвимости в дикой природе, однако эксперты настоятельно рекомендуют обновить ядро и перезагрузить системы.

Что важно знать для пользователей

Российским пользователям необходимо быть внимательными к системам, где допускается создание пространств имён для пользователей с низкими привилегиями. Это распространённая конфигурация для большинства дистрибутивов, и уязвимость может представлять угрозу для серверов и рабочих станций с неконтролируемым доступом пользователей.

Пока все системы, которые ещё не обновили ядро до исправленной версии, остаются под угрозой. Патч был выпущен в начале февраля, а публичные эксплуатационные коды стали доступны всего через два месяца, что подчеркивает важность регулярного мониторинга обновлений безопасности.

Следующий шаг — пристальное внимание к мерам безопасности, в том числе превосходной защите пользовательских пространств и обновлению системы до последних стабильных версий.

Поделиться: Telegram X LinkedIn