Несколько опасных проблем, позволяющих локальному пользователю получить права root, выявлены в ядре Linux:
• [ CVE-2026-53361 ](
https://security-tracker.debian.org/tracker/CVE-2026-53361 ) — [ обращение ](
https://www.linkedin.com/pulse/badgarbagec-afunix-container-escape-resurrected-twice-oldani-sicvf/ ) к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован [ эксплоит ](
https://github.com/sgkdev/bad_garbage ) , позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема [ устранена ](
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=d82ba05263c69fa2437fe93e4e561cc40f4c03af ) в обновлениях ядра 7.1.0, [ 6.18.38 ](
https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.18.38 ) , [ 6.12.95 ](
https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.12.95 ) и [ 6.6.144 ](
https://cdn.kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.144 ) .
• [ CVE-2026-72137 ](
https://security-tracker.debian.org/tracker/CVE-2026-72137 ) — двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и [ устранена ](
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=226f4a490d1a938fc838d8f8c46a4eca864c0d78 ) в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе [ опубликован ](
https://github.com/NebuSec/CyberMeowfia/tree/main/security-research/Linux-CVE-2026-72137-ubuntu-7.0.0-28 ) рабочий эксплоит, позволяющий получить права root в системе.
• [ Уязвимости ](
https://lore.kernel.org/lkml/aoeaX-Z7eSZuYP1A@elm/ ) (CVE [ не назначен ](
https://lore.kernel.org/linux-cve-announce/ ) ) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
• [ Уязвимость ](
https://lore.kernel.org/ntfs3/CAGBKPgPiXyKWtjgYSACnugmG1XPs=mPg-Zu-xQziUZ1k921+qA@mail.gmail.com/T/#mc251816dfcb7d4dcbf07368f0d288dbfb1b8e1c9 ) (CVE [ не назначен ](
https://lore.kernel.org/linux-cve-announce/ ) ) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
• Всего за август [ раскрыта ](
https://lore.kernel.org/linux-cve-announce/ ) информация о 1668 уязвимостях в ядре Linux.
( [ читать дальше... ](
https://www.linux.org.ru/news/security/18368426#cut ) )