18 haavatavust Linuxi kernelis koos exploit’idega root-Ă”iguste saamiseks sĂŒsteemis

Nebula Security'i uurijad avaldasid teavet 18 Linuxi sĂŒdamiku haavatavuse kohta ja valmistasid nende jaoks eksploidid, mis vĂ”imaldavad tavakasutajal saada sĂŒsteemis root Ă”igusi. Haavatavused on kĂ”rvaldatud erinevates kevadistes ja suvistes sĂŒdamiku uuendustes. Tuvastatud probleemid:

  • CVE-2026-43502 (eksploit) — haavatavus RDS (Reliable Datagram Sockets) vĂ”rgualamsĂŒsteemis, mis tuleneb vale puhastamisest mĂ€lulugemist, kui andmete saatmine on zerocopy reĆŸiimis ebaĂ”nnestunud enne sĂ”numi jĂ€rjekorda panekut. Probleem sai koodnimeks ZcopyReaper, esineb alates sĂŒdamiku versioonist 4.17 ja on kĂ”rvaldatud mais. Haavatavuse ekspluateerimine on vĂ”imalik sĂŒsteemides, kus sĂŒdamik on kogutud valikute CONFIG_INET=y, CONFIG_AIO=y, CONFIG_RDS=y|m ja CONFIG_RDS_TCP=y|m (tavaliselt on need vaikevalikud). Rikkumiseks ei ole vajalik kasutaja identifikaatorite nimede ruumide Ă”igusi. Eksploiditöö on demonstreeritud openSUSE'is vaikesĂŒdamiku 6.4-ga.
  • CVE-2026-80714 (eksploit) — haavatavus IPVS (IP Virtual Server) alamsĂŒsteemis, mis tuleneb mĂ€lule juurdepÀÀsemisest pĂ€rast selle vabastamist vale IP_VS_CONN_F_ONE_PACKET lipu seadistamise tĂ”ttu seoses ĂŒhenduse sĂŒnkroniseerimisega, mis eluaja lĂ”ppedes jĂ€tab hargneva pointeri rippuma, mis viitab juba vabastatud ip_vs_conn struktuurile. Probleem on kĂ”rvaldatud 19. augustil. Eksploiditöö on demonstreeritud Debian 13-ga, mille sĂŒdamik on 6.12.
  • CVE-2026-74597 (eksploit) — haavatavus ip6_tunnel draiveris, mis tuleneb vale positsiooni rakendamise tĂ”ttu kapseldatud paketi HAO (Home Address Option) jĂ€rgi, mis arvutatakse vĂ€lispaketi pĂ”hjal. Kapseldatud paketi edastamise kaudu koos spetsiaalsete pealkirjadega on vĂ”imalik saavutada andmete kirjutamine vĂ€ljapoole eraldatud puhverserverit. Probleem on kĂ”rvaldatud 19. augustil. Eksploiditöö on demonstreeritud CentOS-i 6.12 sĂŒdamikku jooksutades.
  • CVE-2026-74581 (eksploit) — haavatavus IPv6 marsruuditabelite haldamise koodis, mis tuleneb mĂ€lule juurdepÀÀsmisest pĂ€rast selle vabastamist (marsruudi vabastamise jĂ€rel jĂ€i aktiivne pointer sellele marsruudile). Probleem on kĂ”rvaldatud 19. augustil. Eksploiditöö on demonstreeritud Debian 13-ga, mille sĂŒdamik on 6.12.
  • CVE-2026-74480 (exploited) — haavatavus vĂ”rgu silla alamsĂŒsteemis, mis tuleneb mĂ€lule pÀÀsemisest pĂ€rast selle vabastamist multicast-grupi lahkumise koodis (pĂ€rast elemendi eemaldamist seotud loendist tsĂŒkkel ei katkenud ja iteratsiooni kĂ€igus tehti juurdepÀÀs sadamate loendi nĂ€idikule, mis jĂ€i alles pĂ€rast kĂ”rvaldamist). Probleem lahendatud 9. augustil. Exploiti tööd demonstreeriti RHEL 10-l, millel on kernel 6.12.
  • CVE-2026-72255 (exploited) — haavatavus moodulis nf_queue netfilteri alamsĂŒsteemis, mis tuleneb mĂ€lule pÀÀsemisest pĂ€rast selle vabastamist, mis tekib olukorras, kus pĂ€rast vĂ”rgu silla eemaldamist oli seotud pakett endiselt NFQUEUE jĂ€rjekorras. Probleem lahendatud 24. juulil. Exploiti tööd demonstreeriti Ubuntu 26.04-l, millel on kernel 7.0.
  • CVE-2026-72137 (exploited) — haavatavus IPSec XFRM moodulis, mis viib kahe meeldiva vabanemiseni struktureeritud skb kaudu, kui keepalive-paketi saatmine ebaĂ”nnestub. Probleem lahendatud 30. juunil. Exploiti tööd demonstreeriti Ubuntu 26.04-l, millel on kernel 7.0.
  • CVE-2026-68376 (exploited) — haavatavus SCTP protokolli rakenduses, mis viib puhverdepĂŒsimise ĂŒlekaalu tĂ”ttu vale massiivi suuruse arvutamise tĂ”ttu HMAC-i identifikaatorite sĂ€ilitamiseks. Probleem lahendatud 3. augustil. Exploiti tööd demonstreeriti Ubuntu 26.04-l, millel on kernel 7.0.
  • CVE-2026-68162 (exploited) — haavatavus SCTP protokolli rakenduses, mis viib mĂ€lule pÀÀsemiseni pĂ€rast selle vabastamist, kui proovida muuta sysctl parameetrit juhtiva soketi sulgemise jĂ€rel. Probleem lahendatud 10. aprillil. Exploiti tööd demonstreeriti Ubuntu 26.04-l, millel on kernel 7.0.
  • CVE-2026-64560 (exploited) — haavatavus posix-cpu-timeris, mis viib mĂ€lule pÀÀsemiseni pĂ€rast selle vabastamist, mis tuleneb vĂ”istlusolukorrast taimeri eemaldamise ja exec() kutsumise vahel pĂ€rast lĂ”imegrupi juhi muutmist. Probleem lahendatud 5. juulil. Exploiti tööd demonstreeriti Google Pixel seadmel Android platvormil.
  • CVE-2026-52933 (exploited) — haavatavus io_uring alamsĂŒsteemis, mis viib mĂ€lule pÀÀsemiseni pĂ€rast selle vabastamist, kui IO_POLL_CANCEL_FLAG'i lipp on seatud, kuna atomic_read() vÀÀrtuse tĂ”lgendamine negatiivse arvuna, vĂ”rreldes viidatud loenduse arvu. Probleem lahendatud 15. aprillil. Exploiti tööd demonstreeriti Fedora Linuxil, millel on kernel 6.19.
  • CVE-2026-52924 (exploitat) — SCTP protokolli rakenduse haavatavus, mis toob kaasa mĂ€lule juurdepÀÀsu pĂ€rast selle vabastamist, kuna aktiveeritud pointeur ja andmed jÀÀvad edastusjĂ€rjekorda pĂ€rast voogude tabeli vabastamist vigade tĂ”ttu, nĂ€iteks „Stale Cookie”. Probleem lahendati 19. juunil. Exploita töödemonstratsioon toimus Ubuntu 26.04 versioonis, millel on 7.0 kernel.
  • CVE-2026-52923 (exploitat) — SysV IPC alamsĂŒsteemi haavatavus, mis pĂ”hjustab mĂ€lule juurdepÀÀsu pĂ€rast selle vabastamist, kuna IDR struktuuris jÀÀb rippuv pointeur vabastatud indeksielemendile. Probleem lahendati 24. juulil. Exploita töödemonstratsioon toimus RHEL 10 versioonis, millel on 6.12 kernel.
  • CVE-2026-52912 (exploitat) — netfilter alamsĂŒsteemi nf_queue mooduli haavatavus, mis tuleneb mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist vale pointeur'i töötlemise tĂ”ttu pĂ€rast vĂ”rgu silla eemaldamist, kui sellel on pakette NFQUEUE jĂ€rjekorras. Probleem lahendati 1. juunil. Exploita töödemonstratsioon toimus openSUSE versioonis, millel on 6.4 kernel.
  • CVE-2026-43501 (exploitat) — IPv6 SRH (Source Routing Header) pĂ€iste pakendamise koodi haavatavus, mis pĂ”hjustab andmete kirjutamist puhvrisse vĂ€ljaspool mÀÀritud piire tingimuste kontrollimise puudumise tĂ”ttu, mille korral uus pĂ€is vĂ”ib olla suurem kui vana. Probleem lahendati 7. mail. Exploita töödemonstratsioon toimus kernelCTF vĂ”istlusel.
  • CVE-2026-43042 (exploitat) — MPLS mehhanismi haavatavus, mis toob kaasa andmetele juurdepÀÀsu vĂ€ljaspool puhvrit, kuna vĂ”istlemise olukord, mis tekib samaaegse lukustuse lugemise ja tabeli suuruse muutmise tĂ”ttu. Probleem lahendati 11. aprillil. Exploita töödemonstratsioon toimus Debian 13 versioonis, millel on 6.12 kernel.
  • CVE-2026-31678 (exploitat) — openvswitch alamsĂŒsteemi haavatavus, mis tuleneb mĂ€lule juurdepÀÀsust pĂ€rast selle vabastamist vĂ”istlemise olukorras, kui vĂ”rgu seadme viide eemaldatakse enne RCU (Read-Copy-Update) tsĂŒkli lĂ”petamist. Probleem lahendati 2. aprillil. Exploita töödemonstratsioon toimus Fedora Linux 44 versioonis, millel on 6.19 kernel.
  • CVE-2026-31659 (exploitat) — B.A.T.M.A.N. (Better Approach to Mobile Ad-hoc Networking) protokolli rakenduse haavatavus, mis pĂ”hjustab puhvri ĂŒletĂ€itumise, kuna tervete arvude ĂŒletĂ€itumine, mille pĂ”hjustab 16-bitiste vÀÀrtuste kasutamine puhvrist suuremate arvude arvutamiseks. Probleem lahendati 18. aprillil. Exploita töödemonstratsioon toimus Arch Linux versioonis, millel on 6.19 kernel.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster