Výzkumníci ze společnosti Nebula Security zveřejnili podrobnosti o 18 zranitelnostech jádra. Linux a vyvinuli pro ně exploity, které umožňovaly neprivilegovanému lokálnímu uživateli získat root oprávnění v systému. Zranitelnosti byly opraveny v různých jarních a letních aktualizacích jádra. Identifikované problémy:
- CVE-2026-43502 (exploit) je zranitelnost v síťovém subsystému RDS (Reliable Datagram Sockets) způsobená nesprávným vymazáním připnutých paměťových stránek při selhání odesílání dat v režimu nulové kopie před zařazením zprávy do fronty. Problém s kódovým označením ZcopyReaper se projevuje od verze jádra 4.17 a byl v jádře opraven v květnu. Zneužití zranitelnosti je možné na systémech s jádrem kompilovaným s možnostmi CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m a CONFIG_RDS_TCP=y|m (obvykle nastaveny ve výchozím nastavení). Pro útok nejsou vyžadována oprávnění pro práci s jmennými prostory uživatelských ID. Exploit byl demonstrován na openSUSE se standardním jádrem 6.4.
- CVE-2026-80714 (zranitelnost) – Zranitelnost typu „use-after-free“ v subsystému IP Virtual Server (IPVS) je způsobena chybným nastavením příznaku IP_VS_CONN_F_ONE_PACKET během synchronizace připojení. To způsobuje, že po uplynutí doby životnosti připojení zůstávají v hašovací tabulce volné ukazatele, které odkazují na již uvolněnou strukturu ip_vs_conn. Problém byl opraven 19. srpna. Zranitelnost byla demonstrována v… Debian 13 s 6.12 jádrem.
- CVE-2026-74597 (zranitelnost) – zranitelnost v ovladači ip6_tunnel způsobená chybným použitím offsetu pro HAO (Home Address Option) na zapouzdřený paket, vypočítaného z vnějšího paketu. Odesláním zapouzdřeného paketu se speciálně vytvořenou hlavičkou je možné zapsat data za konec alokované vyrovnávací paměti. Problém byl opraven 19. srpna. Zranitelnost byla demonstrována v CentOS s jádrem 6.12.
- CVE-2026-74581 (zranitelnost) – zranitelnost v kódu směrovací tabulky IPv6 způsobená chybou „use-after-free“ (po uvolnění paměti pro trasu zůstal aktivní ukazatel na tuto trasu). Problém byl opraven 19. srpna. Zranitelnost byla demonstrována v… Debian 13 s 6.12 jádrem.
- CVE-2026-74480 (exploit) – zranitelnost v subsystému síťového bridgingu způsobená chybou use-after-free v kódu ukončení skupiny multicast (po odstranění prvku z propojeného seznamu nebyla smyčka ukončena a během iterací byl přístup k ukazateli seznamu portů, který po odstranění zůstal). Problém byl opraven 9. srpna. Exploit byl demonstrován v RHEL 10 s jádrem 6.12.
- CVE-2026-72255 (zranitelnost) – Zranitelnost typu „use-after-free“ v modulu nf_queue subsystému netfilter se objevuje, když je paket spojený se síťovým mostem stále ve frontě NFQUEUE po svém odstranění. Problém byl opraven 24. července. Zranitelnost byla demonstrována v… Ubuntu 26.04 s 7.0 jádrem.
- CVE-2026-72137 (zranitelnost) – zranitelnost v modulu IPSec XFRM, která vede k dvojitému uvolnění struktury skb, když je keepalive paket odeslán nesprávně. Problém byl opraven 30. června. Zranitelnost byla demonstrována v Ubuntu 26.04 s 7.0 jádrem.
- CVE-2026-68376 (exploit) je zranitelnost v implementaci protokolu SCTP, která vede k přetečení vyrovnávací paměti v důsledku nesprávného výpočtu velikosti pole pro ukládání identifikátorů HMAC. Problém byl opraven 3. srpna. Zranitelnost byla demonstrována v... Ubuntu 26.04 s 7.0 jádrem.
- CVE-2026-68162 (exploit) je zranitelnost v implementaci protokolu SCTP, která vede k chybě „use-after-free“ při pokusu o úpravu parametru sysctl po uzavření řídicího socketu. Problém byl opraven 10. dubna. Zranitelnost byla demonstrována v... Ubuntu 26.04 s 7.0 jádrem.
- CVE-2026-64560 (exploit) je zranitelnost v posix-cpu-timer, která vede k chybě „use-after-free“ v důsledku souboje mezi smazáním časovače a voláním exec() po změně vedoucího skupiny vláken. Problém byl opraven 5. července. Zranitelnost byla demonstrována na zařízení Google Pixel s touto platformou. Android.
- CVE-2026-52933 (zranitelnost) – zranitelnost v subsystému io_uring, která při nastavení příznaku IO_POLL_CANCEL_FLAG vede k přístupu k paměti po jejím uvolnění, protože hodnota atomic_read() je interpretována jako záporné číslo ve srovnání s čítačem referencí. Problém byl opraven 15. dubna. Zranitelnost byla demonstrována ve Fedoře. Linux s jádrem 6.19.
- CVE-2026-52924 (exploit) je zranitelnost v implementaci protokolu SCTP, která má za následek chybu „use-after-free“ z důvodu přetrvávajícího aktivního ukazatele a dat ve frontě odesílání po uvolnění tabulky toků po chybě „stale cookie“. Problém byl opraven 19. června. Zneužití bylo demonstrováno v Ubuntu 26.04 s 7.0 jádrem.
- CVE-2026-52923 (exploit) je zranitelnost v subsystému SysV IPC, která vede k přístupu k paměti po uvolnění indexu kvůli volnému ukazateli na prvek indexu, který zůstal ve struktuře IDR. Problém byl opraven 24. července. Zranitelnost byla demonstrována v RHEL 10 s jádrem 6.12.
- CVE-2026-52912 (zranitelnost) – zranitelnost v modulu nf_queue subsystému netfilter způsobená chybou use-after-free v důsledku nesprávného zpracování ukazatele po smazání síťového mostu, zatímco pakety s ním související byly stále ve frontě NFQUEUE. Problém byl opraven 1. června. Zranitelnost byla demonstrována na openSUSE s jádrem 6.4.
- CVE-2026-43501 (zranitelnost) – zranitelnost v kódu pro přebalování IPv6 SRH (Source Routing Header), která vede k zápisu dat mimo povolené meze z důvodu chybějící validace podmínek, za kterých by nová hlavička mohla být větší než stará. Problém byl opraven 7. května. Zranitelnost byla demonstrována na soutěži kernelCTF.
- CVE-2026-43042 (exploit) je zranitelnost v mechanismu MPLS, která vede k přístupu mimo povolený prostor v důsledku souboje, ke kterému dochází při současném čtení zámku a změně velikosti tabulky. Problém byl opraven 11. dubna. Exploit byl demonstrován v... Debian 13 s 6.12 jádrem.
- CVE-2026-31678 (exploit) je zranitelnost v subsystému openvswitch způsobená přístupem k paměti po uvolnění paměti v důsledku konfliktu závodu, kdy je odkaz na síťové zařízení odstraněn před dokončením cyklu RCU (Read-Copy-Update). Problém byl opraven 2. dubna. Exploit byl demonstrován ve Fedoře. Linux 44 s jádrem 6.19.
- CVE-2026-31659 (exploit) je zranitelnost v implementaci protokolu BATMAN (Better Approach to Mobile Ad-hoc Networking), která vede k přetečení vyrovnávací paměti v důsledku celočíselného přetečení způsobeného použitím 16bitových hodnot při výpočtu velikosti vyrovnávací paměti. Problém byl opraven 18. dubna. Exploit byl demonstrován v Archu. Linux s jádrem 6.19.
Zdroj: opennet.ru
