15 июня 2026, 12:27
В ядре Linux нашли уязвимость в связи с ошибочного символа

Исследователи Exodus Intelligence выявили уязвимость в ядре Linux, которая даёт возможность повысить права доступа для недоверенных пользователей до уровня root. Она вызвана одним ошибочным символом в коде ядра.
Уязвимость CVE-2026-23111 находится в nf_tables. Это подсистема ядра Linux, которая обеспечивает возможности фильтрации пакетов. nf_tables используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.
Если заменить ошибочно введённый восклицательный знак в коде nf_tables, то возникает уязвимость типа use-after-free, которая повреждает хранилище, размещая вредоносный код по адресам памяти, не освобождённым должным образом от старого содержимого. Дефект может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.
Уязвимость базируется на процессе удаления определений в контексте фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В нём могут использоваться элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.
Когда карта определений удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается, но при возникновении ошибок исключение может быть отменено, а счётчик — увеличен. Эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.
«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может применять непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — заявили в Exodus Intelligence.
Дефект исправили в ядре Linux в феврале. Организация FuzzingLabs продемонстрировала эксплойт в апреле, а Exodus Intelligence включила свой собственный эксплойт, который работал на Debian и Ubuntu.
Ранее Arm опубликовала информацию об уязвимости в своих процессорах, которая позволяет осуществить запись в ресурсы с более высоким уровнем исключений (Exception Level). Потенциально злоумышленник может добиться повышения привилегий в системе. Для блокировки уязвимости обходным путём для ядра Linux вышел патч, который пока не вошёл в состав корректирующих обновлений.
Читают сейчас
3 часа назад
Апдейт Windows 11 KB5124008 нарушает работу подключений Always On VPN
На этой неделе Microsoft выпустила очередное ежемесячное апдейт для Windows 11, и пользователи стартовали жаловаться на возникновение проблем. Одной из них стала неработоспособность VPN‑соединений тип
3 часа назад
В McKinsey стартовали информировать сотрудников о перерасходе ИИ‑токенов
В McKinsey решили бороться с перерасходом ИИ‑токенов не введением жёстких лимитов, а информирование сотрудников. Читать далее

4 часа назад
WhatsApp Business программный оболочку: с 1 октября платим за всё? Разбираю по пунктам
Вы долго и сложно подключали WhatsApp* Business программный интерфейс: проходили верификацию, регистрировали номер, подключали CRM и чат-бота. Всё ради нормальной работы: чтобы не держать телефон вклю

5 часов назад
Biostar начала продвижение видеокарты на базе GeForce GT 730
Тайваньская Biostar начала продвижение видеокарты на базе GeForce GT 730, вышедшей летом 2014 года. Организация рекламирует новинку под названием Biostar VN7313TG46 для диспетчерских пунктов, промышле

6 часов назад
Revolut по ошибке выдала мошенникам информация своих клиентов, включая селфи и историю криптовалютные транзакции
Британская финтех‑компания Revolut по ошибке раскрыла мошенникам данные своих клиентов, в том числе паспортные данные, селфи для подтверждения личности и историю криптовалютных транзакций. Злоумышленн