[#] Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
robot(spnet, 1) — All
2026-08-28 14:44:05


Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:

• [ CVE-2026-53361 ]( https://security-tracker.debian.org/tracker/CVE-2026-53361 ) — [ обращение ]( https://www.linkedin.com/pulse/badgarbagec-afunix-container-escape-resurrected-twice-oldani-sicvf/ ) к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован [ эксплоит ]( https://github.com/sgkdev/bad_garbage ) , позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема [ устранена ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d82ba05263c69fa2437fe93e4e561cc40f4c03af ) в обновлениях ядра 7.1.0, [ 6.18.38 ]( https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.18.38 ) , [ 6.12.95 ]( https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.95 ) и [ 6.6.144 ]( https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.144 ) .

• [ CVE-2026-72137 ]( https://security-tracker.debian.org/tracker/CVE-2026-72137 ) — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и [ устранена ]( https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=226f4a490d1a938fc838d8f8c46a4eca864c0d78 ) в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе [ опубликован ]( https://github.com/NebuSec/CyberMeowfia/tree/main/security-research/Linux-CVE-2026-72137-ubuntu-7.0.0-28 ) рабочий эксплоит, позволяющий получить права root в системе.

• [ Уязвимости ]( https://lore.kernel.org/lkml/aoeaX-Z7eSZuYP1A@elm/ ) (CVE [ не назначен ]( https://lore.kernel.org/linux-cve-announce/ ) ) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.

• [ Уязвимость ]( https://lore.kernel.org/ntfs3/CAGBKPgPiXyKWtjgYSACnugmG1XPs=mPg-Zu-xQziUZ1k921+qA@mail.gmail.com/T/#mc251816dfcb7d4dcbf07368f0d288dbfb1b8e1c9 ) (CVE [ не назначен ]( https://lore.kernel.org/linux-cve-announce/ ) ) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).

• Всего за август [ раскрыта ]( https://lore.kernel.org/linux-cve-announce/ ) информация о 1668 уязвимостях в ядре Linux.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/18368426#cut ) )