VMTech
Обсудить проект

Для четырёх ошибок ядра Linux опубликованы локальные root-эксплойты

Для четырёх ошибок ядра Linux опубликованы локальные root-эксплойты

Исследователь Asim Manizada опубликовал рабочий код эксплуатации четырёх уязвимостей ядра Linux — DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) и DiagSpill (CVE-2026-74469). Каждая из них позволяет локальному пользователю повысить привилегии до root. Полный набор исправлений включён в стабильные версии 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.

Ошибки были переданы команде безопасности Linux в середине июля, а техническое описание и демонстрационный код вышли 18 сентября после согласованной паузы с дистрибутивами. Сообщений об эксплуатации этих четырёх проблем в реальных атаках пока нет. Эксплойты рассчитаны на определённые сборки ядра и могут привести к падению системы, поэтому автор предназначает их для изолированных стендов.

Какие конфигурации затронуты

DirtyAH6 находится в обработке IPv6 Authentication Header в IPsec, TUNderflow — в виртуальных сетевых устройствах TUN/TAP, PPPoEject — в реализации PPP over Ethernet, а DiagSpill — в диагностическом коде SCTP. Все четыре ошибки относятся к нарушениям безопасности памяти: они позволяют повредить память ядра, что исследователь использовал для получения оболочки root.

Для DirtyAH6, TUNderflow и PPPoEject обычному пользователю необходимы включённые непривилегированные user namespaces. Эта функция позволяет пользователю действовать как root внутри изолированного пространства и даёт сетевые возможности, необходимые для эксплуатации. Во многих дистрибутивах она включена по умолчанию.

DiagSpill выделяется из этой группы: для её использования не нужны ни user namespaces, ни специальные привилегии, если в системе доступен сетевой модуль SCTP. Ошибка связана с 16-битным счётчиком конечных точек: на 65 536-й записи он переполняется, а код отчётности выделяет недостаточный буфер и записывает за его пределы около 8 МБ данных.

Удалённый сценарий и временные меры

DirtyAH6 и DiagSpill в ограниченных условиях могут быть вызваны по сети, но в основном для отказа в обслуживании. DirtyAH6 способен аварийно завершить работу IPv6-маршрутизатора или шлюза, добавляющего Authentication Header в транспортном режиме. Для DiagSpill нужны нестандартные включённые параметры SCTP. Manizada получил удалённые права root через DirtyAH6 только в собственной лаборатории после предварительной подготовки памяти цели; для DiagSpill пути к удалённому root он не видит.

Контекст локального повышения привилегий важен для серверов с несколькими пользователями: Linux-руткиты, роутерный 0-day и AI-атаки показывает, что защита Linux-инфраструктуры требует учитывать и ошибки ядра, и условия их эксплуатации. Теоретически эти дефекты также могут использоваться для выхода из контейнера, хотя автор не создавал такой демонстрации.

Что проверить администраторам

Основная мера — установить обновление ядра, поставляемое конкретным дистрибутивом. Номера пакетов Debian, Ubuntu, Red Hat или SUSE могут отличаться от версий основного проекта Linux, поэтому следует проверить бюллетень безопасности поставщика и убедиться, что в нём присутствуют все четыре исправления.

Если обновление невозможно установить немедленно, можно отключить непривилегированные user namespaces: это закрывает обычный пользовательский путь для DirtyAH6, TUNderflow и PPPoEject, но не защищает от DiagSpill и не ограничивает процессы с правами сетевого администратора. Также можно отключить неиспользуемые AH6, TUN/TAP, PPPoE и SCTP. Manizada рекомендует не заменять патчи отключением функций, поскольку возможны и другие пути к тем же ошибкам. Для бизнеса практический приоритет — инвентаризировать версии ядер на общих серверах и в контейнерных средах, затем подтвердить установку обновлений у поставщика ОС.

#linuxsecurity#kernelupdates#vulnerability#rootaccess
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 18.09.2026
Instagram

Для четырёх ошибок ядра Linux опубликованы локальные root-эксплойты

Открыть публикацию в Instagram ↗