Уязвимость в ядре Linux возникла всего из-за одного символа

отметили
66
человек
в архиве
В ядре Linux обнаружена уязвимость CVE-2026-23111, позволяющая любому локальному пользователю без специальных привилегий получить полный контроль над системой с правами root. Проблема кроется в подсистеме nf_tables, отвечающей за фильтрацию сетевых пакетов и управление правилами файрвола.Причиной уязвимости стала банальная опечатка — всего один лишний символ в коде. Из-за этой ошибки механизм проверки прав доступа в nf_tables работал некорректно, открывая злоумышленникам путь к эскалации привилегий.Эксплойты для данной уязвимости уже опубликованы в открытом доступе, что делает её особенно опасной для непропатченных систем. Разработчикам ядра и системным администраторам рекомендуется срочно установить обновления безопасности.Пользователям дистрибутивов Linux следует как можно скорее обновить ядро до версии, содержащей исправление, чтобы избежать потенциальной компрометации системы.
Добавил Celebrimbor Celebrimbor 12 Июня
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать