Сегодня 20 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде

Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, используя редкую ошибку — всего один ошибочный символ в коде ядра.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Уязвимость, отслеживаемая как CVE-2026-23111, находится в nf_tables — подсистеме ядра Linux, которая обеспечивает возможности фильтрации пакетов. Она используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.

Наличие одного ошибочно введённого восклицательного знака в коде, реализующем nf_tables, привело к появлению уязвимости типа use-after-free, которая повреждает память, размещая вредоносный код по адресам памяти, не освобождённым должным образом от предыдущего содержимого. CVE-2026-23111 может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.

Уязвимость работает за счёт нарушения процесса удаления вердиктов — определений в рамках фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В этом процессе могут использоваться так называемые элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.

Когда карта вердиктов удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается. При возникновении ошибок удаление может быть отменено, а счётчик — увеличен. Уязвимость CVE-2026-23111 позволяет изменить этот процесс. В результате эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.

«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может использовать непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — сообщили в понедельник исследователи компании Exodus Intelligence.

Обнаруженная уязвимость была исправлена в ядре в феврале. Компания FuzzingLabs продемонстрировала эксплойт в апреле. Компания Exodus Intelligence, обнаружившая ошибку, включила свой собственный эксплойт в пост в понедельник. Он работал на Debian и Ubuntu.

CVE-2026-23111 — одна из как минимум трёх мощных уязвимостей повышения привилегий, обнаруженных в Linux за последние недели. Эти уязвимости особенно опасны, поскольку в сочетании с отдельным эксплойтом могут использоваться для обхода встроенных в ОС средств защиты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Приложение камеры Adobe Project Indigo получило набор генеративных фильтров и научилось удалять лишние объекты 40 мин.
«Орден нуждается в вас как никогда»: GamesVoice открыла сбор средств на русскую озвучку Assassin’s Creed Black Flag Resynced 49 мин.
The Life and Suffering of Prince Jerian от экс-разработчиков «Жизни и страданий господина Бранте» стартовала в Steam с «очень положительными» отзывами 2 ч.
Евросоюз оштрафовал Alibaba на рекордные €550 млн за торговлю запрещёнкой и контрафактом 2 ч.
Ubisoft компенсирует задержку новых Assassin’s Creed, Far Cry и Ghost Recon переизданиями старых игр, включая Watch Dogs: Legion и Ghost Recon Wildlands 3 ч.
Россияне сегодня столкнулись с недоступностью Apple App Store — «Роскомнадзор» заявил, что ни при чём 3 ч.
«Команда Doom наполовину на месте, а наполовину выброшена»: из id Software уволили две трети разработчиков Doom (2016) 4 ч.
Авторитетный инсайдер: руководители студий Xbox «абсолютно ненавидят» Game Pass, потому что сервис обесценивает игры 8 ч.
Компании начали проверять кандидатов на дипфейки — хакеры с ИИ всё чаще подсовывают «синтетических сотрудников» 8 ч.
Олдскульная боевая гонка Fumes получила кооператив на 250 игроков, но для него нужен «компьютер NASA» 9 ч.
Google разрабатывает чип Frozen v2, на котором модели Gemini смогут работать эффективнее 2 ч.
Nebius заложила свои GPU. чтобы купить ещё GPU 3 ч.
Китайская CXMT начала тестировать чипы LPDDR6 — запуск массового производства запланирован на второе полугодие 3 ч.
Скоро появятся ноутбуки со сверхъяркими экранами Tandem OLED — Samsung начала массовые поставки 3 ч.
Британская Orcadian построит в Северном море автономный 200-МВт ЦОД — на природном газе и с захватом углерода 4 ч.
Спрос на GPU-инфраструктуру в России за год взлетел в шесть раз 6 ч.
Четыре плана «Б» и все провальные: запуск 2,45-ГВт ИИ ЦОД Project Jupiter для Oracle и OpenAI задержится из-за проблем с поставками газа 6 ч.
Стартап Reflection AI приобретёт вычислительные мощности Nebius на $1 млрд 7 ч.
NASA показало завораживающий таймлапс Марса, снятый зондом «Психея» 8 ч.
Xiaomi тоже готовит широкоформатный складной смартфон: Mix Fold 5 показался на фото 9 ч.