Реклама
Перетяжка // Коробка 3.0

Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root

Ядро Linux управляет ресурсами серверов, компьютеров и контейнерных платформ. Для четырёх ошибок повышения привилегий опубликованы PoC, исправления доступны в стабильных версиях.

Обложка: Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root

18 сентября исследователь опубликовал описание и специализированные PoC-эксплойты для DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) и DiagSpill (CVE-2026-74469). Эти уязвимости затрагивают ядро Linux, которое управляет системными ресурсами, включая память и сеть, поэтому пользователям и администраторам систем с уязвимыми версиями и подсистемами важно установить обновления. Все четыре ошибки связаны с повреждением памяти и существовали в ядре от 10 до 21 года.

Кого затрагивают уязвимости

Опубликованные PoC для DirtyAH6, TUNderflow и PPPoEject используют непривилегированные пользовательские пространства имён. Процессы и контейнеры с соответствующими правами могут вызвать повреждение памяти ядра без создания новых пространств имён, однако выход из контейнера автор рассматривает лишь как теоретическую возможность и не исследовал его в PoC. Для DiagSpill достаточно доступных SCTP и sctp_diag, дополнительные права не нужны. По результатам проверки автора, SELinux и AppArmor сами по себе не блокируют эксплуатацию, кроме конфигураций Ubuntu, в которых AppArmor запрещает непривилегированные пользовательские пространства имён.

Риск определяется версией и конфигурацией работающего ядра, а также доступностью затронутых подсистем.

Почему это важно

Опубликованные эксплойты настроены под конкретные дистрибутивы, версии ядра, процессоры и объём памяти, поэтому не являются универсальными. Однако автор воспроизвёл атаки на нескольких дистрибутивах после адаптации. DirtyAH6 и DiagSpill при редких конфигурациях также допускают удалённый отказ в обслуживании, а для DirtyAH6 исследователь получил удалённый root в лаборатории с подготовкой памяти на целевой системе.

Опубликованы эксплойты для четырёх уязвимостей ядра Linux с повышением привилегий до root_6
Эксплойты для уязвимостей ядра Linux

Что делать сегодня

Следует обновиться до выпуска, содержащего все четыре исправления. Первые такие стабильные версии: 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.

Если обновление пока невозможно, отключение непривилегированных пользовательских пространств имён перекрывает обычному пользователю путь к первым трём ошибкам, но не устраняет риск DiagSpill и не защищает от процессов или контейнеров с нужными правами. Также можно отключить AH6, TUN, PPPoE и SCTP/sctp_diag, если соответствующая функциональность не используется. Основной рекомендацией остаётся установка исправленного ядра.

Источники