В ядре Linux нашли уязвимость в связи с ошибочного символа

2 мин
В ядре Linux нашли уязвимость в связи с ошибочного символа

Исследователи Exodus Intelligence выявили уязвимость в ядре Linux, которая даёт возможность повысить права доступа для недоверенных пользователей до уровня root. Она вызвана одним ошибочным символом в коде ядра.

Уязвимость CVE-2026-23111 находится в nf_tables. Это подсистема ядра Linux, которая обеспечивает возможности фильтрации пакетов. nf_tables используется для управления правилами брандмауэра и заменяет более старые подсистемы, такие как iptables, ip6tables, arptables и ebtables.

Если заменить ошибочно введённый восклицательный знак в коде nf_tables, то возникает уязвимость типа use-after-free, которая повреждает хранилище, размещая вредоносный код по адресам памяти, не освобождённым должным образом от старого содержимого. Дефект может использоваться непривилегированным пользователем или процессом для повышения прав доступа в системе до уровня root.

Уязвимость базируется на процессе удаления определений в контексте фреймворка nf_tables, которые решают, соответствует ли пакет правилу, требующему выполнения определённого действия. В нём могут использоваться элементы catchall, которые действуют как подстановочный знак, если поиск не находит совпадений ни с одним другим элементом в наборе.

Когда карта определений удаляется из памяти, элементы catchall деактивируются, а счётчик ссылок цепочки уменьшается, но при возникновении ошибок исключение может быть отменено, а счётчик — увеличен. Эксплойт может уменьшать значение переменной произвольное количество раз, а затем удалить и освободить цепочку, когда некоторые объекты всё ещё указывают на неё.

«Здесь мы рассмотрели, как один некорректный восклицательный знак привёл к уязвимости использования памяти после освобождения, которую может применять непривилегированный пользователь в Debian и Ubuntu для повышения привилегий до уровня root. Хотя эксплойт многократно активирует уязвимость использования памяти после освобождения (use-after-free), приводящую к утечке базового адреса ядра, утечке адресов кучи и перехвату потока управления, тесты стабильности показали стабильность более 99 % в неактивной системе», — заявили в Exodus Intelligence.

Дефект исправили в ядре Linux в феврале. Организация FuzzingLabs продемонстрировала эксплойт в апреле, а Exodus Intelligence включила свой собственный эксплойт, который работал на Debian и Ubuntu.

Ранее Arm опубликовала информацию об уязвимости в своих процессорах, которая позволяет осуществить запись в ресурсы с более высоким уровнем исключений (Exception Level). Потенциально злоумышленник может добиться повышения привилегий в системе. Для блокировки уязвимости обходным путём для ядра Linux вышел патч, который пока не вошёл в состав корректирующих обновлений.

Читают сейчас

Представлен публике публичный мультиплатформенный инициатива PUZZLE: 205 Free Brain Games & Logic Puzzles

28 минут назад

Представлен публике публичный мультиплатформенный инициатива PUZZLE: 205 Free Brain Games & Logic Puzzles

Представлен публичный мультиплатформенный проект под названием PUZZLE: 205 Free Brain Games & Logic Puzzles. Это набор офлайновых мини-игр, тестов и головоломок, собранных с целью повышения продуктивн

2 часа назад

«Гостех» станет технологической платформой по новому закону с 1 сентября 2027 года

Президент России подписал закон «О технологической платформе создания, развития и эксплуатации информационных систем». По этому закону единая цифровая платформа «Гостех» с 1 сентября 2027 года получае

Блокировка Fable 5 бьет по защитникам, а не по хакерам — эксперты по кибербезу требуют вернуть доступ

2 часа назад

Блокировка Fable 5 бьет по защитникам, а не по хакерам — эксперты по кибербезу требуют вернуть доступ

Более 40 известных специалистов по кибербезопасности во главе с бывшим директором по безопасности Facebook Алексом Стамосом подписали открытое письмо с требованием к администрации Трампа вернуть досту

Kimi K2.7 Code стала в 6 раз быстрее — до 260 токенов в секунду

4 часа назад

Kimi K2.7 Code стала в 6 раз быстрее — до 260 токенов в секунду

Китайская Moonshot AI представила Kimi K2.7 Code HighSpeed — скоростной режим своей открытой модели для программирования Kimi K2.7 Code. Это та же схема, но с ускоренным выводом: до 6 раз быстрее, око

ТОП-5 ИБ-событий недели по версии Jet CSIRT

4 часа назад

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через апдейт npm, атака FROST: отслеживание актив