Linux / Линукс: post #12614 — TG.ME

Новая порция критических уязвимостей в Linux и FreeBSD позволяет получить права root

Разработчики опубликовали масштабные пакеты исправлений безопасности, устраняющие ряд опасных локальных уязвимостей, которые позволяют непривилегированным пользователям повысить свои права до уровня суперпользователя.

Во FreeBSD закрыли восемь уязвимостей, затрагивающих поддерживаемые ветки 14 и 15. Среди них выделяются состояния гонки при настройке страниц разделяемой памяти, ошибки обращения к памяти после освобождения в подсистемах UNIX-сокетов, псевдотерминалов и звуковых устройств, а также логические баги в модуле разграничения прав mac_do и драйвере профилирования hwpmc. Дополнительно устранены ошибки в реализации протокола PPP и семь уязвимостей в криптографической библиотеке OpenSSL, включая переполнения буфера и двойное освобождение памяти, потенциально допускающие удаленное выполнение кода.

В ядре Linux также обнаружено несколько критических брешей, для части которых исследователи уже опубликовали рабочие эксплоиты. В частности, ошибка обращения к памяти после освобождения в сокетах AF_UNIX (CVE-2026-53361) позволяет осуществить побег из изолированного контейнера, что было наглядно продемонстрировано на дистрибутивах Ubuntu 24.04, RHEL 10 и Debian 13.

Еще один опубликованный эксплоит использует двойное освобождение памяти в модуле nat_keepalive (CVE-2026-72137) для мгновенного захвата прав root. Кроме того, бреши найдены в шифрованной файловой системе eCryptfs и драйвере ntfs3, где подключение специально подготовленной флешки приводит к выполнению кода с наивысшими привилегиями через механизм автомонтирования. В общей сложности за август в ядре Linux раскрыли информацию о 1668 уязвимостях.

Linux / Линукс
🥸
👍13🤔4❤2
August 29, 2026 1.8K 1 9