Сегодня 30 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В ядре Linux нашли серьёзную уязвимость, созданную всего одним лишним символом в коде

Исследователи проанализировали серьёзную уязвимость в Linux, которая позволяет повысить права доступа для недоверенных пользователей до уровня root, используя редкую ошибку — всего один ошибочный символ в коде ядра.

 Источник изображения: Fotis Fotopoulos / unsplash.com

Источник изображения: Fotis Fotopoulos / unsplash.com

Уязвимость, отслеживаемая как CVE-2026-23111, находится в nf_tables — подсистеме ядра Linux, которая обеспечивает возможности фильтрации пакетов. Она используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.

Наличие одного ошибочно введённого восклицательного знака в коде, реализующем nf_tables, привело к появлению уязвимости типа use-after-free, которая повреждает память, размещая вредоносный код по адресам памяти, не освобождённым должным образом от предыдущего содержимого. CVE-2026-23111 может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.

Уязвимость работает за счёт нарушения процесса удаления вердиктов — определений в рамках фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В этом процессе могут использоваться так называемые элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.

Когда карта вердиктов удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается. При возникновении ошибок удаление может быть отменено, а счётчик — увеличен. Уязвимость CVE-2026-23111 позволяет изменить этот процесс. В результате эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.

«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может использовать непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — сообщили в понедельник исследователи компании Exodus Intelligence.

Обнаруженная уязвимость была исправлена в ядре в феврале. Компания FuzzingLabs продемонстрировала эксплойт в апреле. Компания Exodus Intelligence, обнаружившая ошибку, включила свой собственный эксплойт в пост в понедельник. Он работал на Debian и Ubuntu.

CVE-2026-23111 — одна из как минимум трёх мощных уязвимостей повышения привилегий, обнаруженных в Linux за последние недели. Эти уязвимости особенно опасны, поскольку в сочетании с отдельным эксплойтом могут использоваться для обхода встроенных в ОС средств защиты.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Mortal Shell 2 — вдвое больше. Рецензия 12 ч.
Следующая жертва ИИ — актёры: в Китае их массово заменяют цифровыми двойниками 18 ч.
Бигтехи теряют доверие людей — ИИ, соцсети и наступление ЦОД всё чаще вызывают страх и недовольство 19 ч.
Война Маска и Альтмана добралась до Cursor — купленный SpaceX сервис лишится моделей OpenAI 24 ч.
В роботах Unitree нашли опасную уязвимость, через которую можно поднять «восстание машин» 29-08 10:33
Google изменила политику по борьбе со спамом в ЕС, чтобы избежать антимонопольного штрафа 29-08 08:19
Раннюю версию DLSS 5 уже адаптировали для видеокарт GeForce RTX 4000 29-08 00:36
Новая статья: Были демоны, но они самоликвидировались: история серии Onimusha 29-08 00:00
Спасительный патч для Dragon’s Dogma 2 получил дату выхода — улучшения производительности и лечение от драконьей чумы задержатся 28-08 23:07
The Witcher 4 не пошла по пути Cyberpunk 2077 — CD Projekt Red рассказала о прогрессе разработки амбициозной RPG 28-08 20:42
Тайвань расследует подделку маркировки печатных плат — продукцию «Made in China» выдавали за тайваньскую 56 мин.
SpaceX провела полномасштабный огневой тест двигателей ускорителя Super Heavy — 14-й полёт не за горами 16 ч.
Робоутка за $399 покорила сердца разработчиков — за сутки её заказали на $2,6 млн 16 ч.
После анонса GTA VI из американской розницы исчезли Sony PlayStation 5 Pro, а спекулянты взвинтили цены 18 ч.
Наноантенны многократно усилили яркость свечения живых клеток — это поможет увидеть активность мозга и не только 18 ч.
Ubiquiti выпустила карманный маршрутизатор UniFi Travel Router Long-Range за €89 21 ч.
Пропускная способность оптических модулей XPO вырастет вдвое — до 25,6 Тбит/с 21 ч.
Следующая Xbox будет не одной консолью — Microsoft готовит целое семейство 23 ч.
Android всё ещё контролирует три четверти мирового рынка смартфонов, но iOS и HarmonyOS наступают 23 ч.
NASA вернуло к работе обречённую обсерваторию Swift — теперь она сгорит в атмосфере ещё быстрее 23 ч.