Разкрита информация за уязвимостта (CVE-2026-43499) в ядрото на Linux, получило кодовото име GhostLock и позволява на неправомерен локален потребител да получи права root в системата, а също така да излезе от изолирани контейнери. При използване в комбинация с други уязвимости в браузерите, разкритият проблем може да се използва за отдалечено изпълнение на код с права root при отваряне на специално оформена уеб страница. Проблемът се проявява от ядрото на Linux 2.6.39 (2011 година).
Твърди се, че уязвимостта може да бъде експлоатирана във всички дистрибуции, издадени през последните 15 години. Има работещ експлоит, създателите на който са получили от Google награда в размер на $92337 за успешно повишаване на привилегиите в среда с ядрото KernelCTF (Capture the Flag), включваща допълнителни пачове за блокиране на типичните методи за работа на експлоитите. Степента на успешност на експлоита се оценява на 97%. Уязвимостта е открита с помощта на AI инструмента VEGA.
Патчът с поправката е приет в кодовата база на ядрото на 21 април и е включен в изданията на ядрото 7.1.0, 6.18.36, 6.12.95, 6.6.144 и 6.1.177. Статусът на отстраняване на уязвимостите в дистрибуциите може да се оцени на тези страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, AlmaLinux, Gentoo, Arch, Fedora. Обходните пътища за блокиране на проблема отсъстват.
Уязвимостта присъства в реализацията на блокировките futex и е причинена от достъп до паметта след нейното освобождаване, възникваща при работа на механизма за наследяване на приоритети, предотвратяващ инверсия на приоритетите (блокировка на задача с висок приоритет, поради изчакване на освобождаването на ресурс, зает от задача с нисък приоритет). В ситуация, когато поставянето на блокировка завършва с грешка, ядрото връща състоянието и извиква функция за почистване. При определени обстоятелства функцията за почистване се извиква не в момента и освобождава структурата на данни на друга задача, след което остава висящ указател, сочещ към вече освободена памет.
Експлоатацията на уязвимостта се свежда до създаване на условия за възникване на висящ указател, използвайки само достъпните за потребителя системни повиквания за работа с потоци, реализиране на примитив за запис с висящ указател в произволна област от паметта на ядрото и прилагане на този примитив за подмяна на прехода в таблицата с функции на ядрото за перехващане на потока на управление.
В предложеното експлойт решение се извършва презапис на указателя в таблицата с функции inet6_protos[IPPROTO_UDP], след което на интерфейса за обратна свързаност по IPv6 се изпраща UDP пакет, при обработката на който се извиква обработчик, указателят на който е бил заменен на предишния етап. За получаване на root достъп кодът на експлойта записва в /proc/sys/kernel/core_pattern своя обработчик, извикван с права root при срив на процесите.
Освен разгледаната проблема, в ядрото на Linux са открити още няколко опасни уязвимости:
- Januscape (CVE-2026-53359) — достъп до памет след нейното освобождаване (use-after-free) в компонентите на хипервизора, KVMизпълнявани от страната на виртуалната машина за емулация на блока за управление на паметта (MMU) и транслация на адресите между хоста и гостуващата система. Уязвимостта се проявява при системи с процесори Intel и AMD и позволява достъп с права root до хост-околната среда при наличие на root достъп в гостуващата система.
За сваляне е наличен прототип на експлойта, който поврежда съдържанието на структурата от данни на страната на хост-системата, използвана при транслация на адресите. Публикуваният експлойт води до аварийно приключване на хост-системата, но според твърдението на откривателя на проблема, той също е създал експлойт за изпълнение на код на страната на хост-околната среда с права root, но все още не го публикува, за да даде време за инсталиране на актуализации.
Проблемът е предизвикан от грешка, допусната преди 16 години, и е отстранен в актуализациите 7.1.3, 6.18.38, 6.12.95, 6.6.144 и 6.1.177. Статусът на отстраняване на уязвимостите в дистрибуцията може да бъде оценен на следните страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora. За откритие на уязвимостта изследователят получи от Google награда от 250 хиляди долара в рамките на инициативата kvmCTF.
За изход от гостуващата система на сървъри Друго проучване на ARM64 процесорите е разкрила нова уязвимост ITScape (CVE-2026-46316), причинена от състояние на гонка в кода за емулиране на vGIC-ITS (Interrupt Translation Service) в KVM. За този проблем е публикуван прототип на експлоит.
- Bad Epoll (CVE-2026-46242) — състояние на гонка, което води до достъп до памет след нейното освобождаване, в подсистемата на ядрото epoll. Уязвимостта позволява на локален непривилегиран потребител да изпълни код с права на root. Проблемът е забележителен с това, че предоставя възможност за атака не само на класическите Linux дистрибуции, но и на фърмуерни версии на базата на платформата Android, и също така не се блокира от изолацията на песента в Chrome. Работещ експлоит бе демонстриран на състезание kernelCTF (Google изплати на автора $71337). Надеждността на експлоита е оценена на 99%.
Проблемът се появява от ядрото на Linux 6.4 (2023 година). За проблема е съобщено на разработчиците на ядрото на 17 февруари, но корекция е създадена след няколко неуспешни опити само на 24 април. Проблемът е отстранен в ядрото 6.18.24, 6.12.83, 6.6.136. Статусът на отстраняването на уязвимостите в дистрибуциите може да се оцени на тези страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
- CVE-2026-46215 — достъп до памет след нейното освобождаване в реализацията ioctl DRM_IOCTL_GEM_CHANGE_HANDLE в подсистемата DRM (Direct Rendering Manager). Локален потребител с достъп до устройствата /dev/dri/renderD* (услугата systemd-logind предоставя достъп на всички потребители при стартиране на графическа сесия във всички основни дистрибуции) може да получи права на root в системата. Съществува експлоит. Проблемът се проявява от ядрото 6.18 и е отстранен в обновления 7.0.9 и 6.18.32. Статусът на отстраняването на уязвимостите в дистрибуциите може да се оцени на тези страници: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Източник: opennet.ru
