VMTech
+381 11 4183 54024/7 Razgovarajmo
← Svi Instagram insajti VMTECH · INSTAGRAM · Bezbednost

Javni Linux exploit pretvara lokalni pristup u root preko greške u kontroli saobraćaja

Javni Linux exploit pretvara lokalni pristup u root preko greške u kontroli saobraćaja

STAR Labs je 28. jula 2026. objavio exploit za CVE-2026-53264, use-after-free race condition u Linux podsistemu za kontrolu mrežnog saobraćaja. Demonstracija je lokalnom korisniku dala root privilegije na ciljanoj verziji CentOS Stream 9, uz uspeh u svih 10 testova koji su trajali od devet do 111 sekundi.

Rizik zavisi od konfiguracije sistema

Reč je o lokalnom podizanju privilegija, a ne o udaljenom izvršavanju koda. Napadač zato najpre mora da dobije pristup računaru. Exploit zahteva i neprivilegovane user namespaces, opcije CONFIG_NET_ACT_GACT i CONFIG_NET_CLS_FLOWER, kao i ROP lanac sa pomacima prilagođenim konkretnom kernel paketu.

Ovi uslovi sužavaju neposrednu izloženost, ali javno objavljen kod povećava rizik za kompatibilne, nezakrpljene sisteme. Do 28. jula nije bilo zvaničnih potvrda zloupotrebe, niti je propust bio u CISA katalogu Known Exploited Vulnerabilities.

Kako exploit radi i gde je dostupna zakrpa

Istovremene operacije RTM_NEWTFILTER i RTM_DELTFILTER mogu ostaviti jednu nit da koristi objekat nakon što ga je druga oslobodila. Exploit kroz clsact qdisc i flower filter aktivira ranjivu putanju, proširuje vremenski prozor pomoću timerfd i epoll operacija, a zatim ROP lancem menja core_pattern radi pokretanja sopstvenog koda kao root.

Lee Jia Jie navodi da je AI pomogao u otkrivanju propusta, izradi KASAN dokaza koncepta i optimizaciji race prozora. Ipak, nisu objavljeni model, promptovi ni zapisi interakcije, pa doprinos sistema nije moguće nezavisno oceniti.

AI i dalje ima mnogo slepih tačaka i propusta u zaključivanju.

Upstream zakrpa je prihvaćena 1. juna 2026. Ispravke su uključene u verzije 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36 i 7.0.13, dok je mainline izmena ušla u 7.1-rc7. Status paketa se razlikuje: Debian navodi ispravke za podržana stabilna izdanja, dok su pojedini Ubuntu i SUSE paketi još bili označeni kao ranjivi ili na čekanju.

Šta kompanije treba da urade

Za poslovne sisteme presudna je verzija kernela koju isporučuje konkretna distribucija, a ne samo upstream broj. Proverite status CVE-2026-53264 kod dobavljača, ograničite nepotrebne user namespaces i prioritetno ažurirajte servere na kojima lokalni korisnici ili kompromitovani servisi mogu pokrenuti kod.

#linux#cybersecurity#vulnerability#patchmanagement
Aktuelni pokazatelji
0Pregledi
0Doseg
0Sviđanja
0Komentari
0Sačuvano
0Deljenja
Instagram

Javni Linux exploit pretvara lokalni pristup u root preko greške u kontroli saobraćaja

Otvorite objavu na Instagramu ↗