Уязвимость в ядре Linux (CVE-2026-23111) позволяет локальным пользователям с низкими привилегиями получить доступ к правам root. Эта проблема была представлена 8 июня 2026 года и теперь доступна для эксплуатации, что делает её критической для систем, использующих Linux.
Контекст уязвимости
Уязвимость находится в коде nf_tables, отвечающем за фильтрацию пакетов в ядре Linux. Исправление проблемы было выпущено 5 февраля 2026 года, однако подробные описания эксплуатационных методов появились лишь в начале июня — с публикацией Exodus Intelligence о техническом обходе.
Стоит отметить, что FuzzingLabs выпустил свою собственную версию эксплуатации ещё в апреле 2026 года. По оценкам Ubuntu, уязвимость имеет высокий уровень угрозы с оценкой CVSS 7.8.
Технические детали и распространение
Причиной уязвимости стал один неверный символ в коде nf_tables. Получив доступ к системе после взлома контейнера или с помощью аккаунта с низкими привилегиями, злоумышленники могут использовать этот баг, чтобы обойти встроенные защитные механизмы ядра и получить права root. Уязвимость затрагивает несколько версий Debian и Ubuntu, в том числе 22.04 и 24.04 LTS.
Среди других дистрибутивов также затронуты RHEL 10 и системы на основе SUSE. На текущий момент не зафиксировано случаев эксплуатации уязвимости в дикой природе, однако эксперты настоятельно рекомендуют обновить ядро и перезагрузить системы.
Что важно знать для пользователей
Российским пользователям необходимо быть внимательными к системам, где допускается создание пространств имён для пользователей с низкими привилегиями. Это распространённая конфигурация для большинства дистрибутивов, и уязвимость может представлять угрозу для серверов и рабочих станций с неконтролируемым доступом пользователей.
Пока все системы, которые ещё не обновили ядро до исправленной версии, остаются под угрозой. Патч был выпущен в начале февраля, а публичные эксплуатационные коды стали доступны всего через два месяца, что подчеркивает важность регулярного мониторинга обновлений безопасности.
Следующий шаг — пристальное внимание к мерам безопасности, в том числе превосходной защите пользовательских пространств и обновлению системы до последних стабильных версий.