Ներքին Linux яд几十րով վերաբերվող թերության (CVE-2026-43499) ստացված տեղեկություններ, որը անվանել են GhostLock և թույլ է տալիս ոչ մասնագիտական տեղական օգտագործողին ձեռք բերել root իրավունքներ համակարգում, ինչպես և դուրս գալ մեկուսացված կոնտեյներից: Այն կիրառելիս այլ թերությունների հետ, բացահայտված խնդիրն կարող է օգտագործվել հեռավոր մարքեթինգի ծածկույթների համար root իրավունքներով, երբ բացվում է հատուկ ձևավորված կայք: Խնդիրը հայտնվում է Linux ядրեց 2.6.39-ից (2011 թվական):
Որոշվում է, որ թերությունը կարող է կիրառվել բոլոր դիստրիբյուտորներում, որոնք թողարկվել են վերջին 15 տարում: Ունիվերսալ կիրառման հաճախատվություն գոյություն ունի, որի ստեղծողները Google-ից $92337 պարգև են ստացել հաջողության համար KernelCTF-ում (Capture the Flag) ինչպես նաև կանխարգելման նմուշվելող օրինաչափության համար: Հաջողության աստիճանը գնահատվում է 97%-ի։ Թերությունը հայտնաբերվել է VEGA AI գործիքավորության միջոցով։
Պատվերով մաքրման միջոցը ընդունված է եղել ядры кодային հիմքում ապրիլի 21-ին և միացել է ядրերի հերքերում 7.1.0, 6.18.36, 6.12.95, 6.6.144 և 6.1.177: Մատնանշված թերությունների վերացման իրավիճակը կարող եք գնահատել հետևյալ էջերում՝ Debian, Ubuntu, SUSE/openSUSE, RHEL, AlmaLinux, Gentoo, Arch, Fedora: Միջանկյալ զննումը մեթոդի հունի կնքումը բացակայում է:
Թերությունը տեղադրված է futex արգելափակումների իրականացումներում և արդարացված է հիշողության բանալումներ իրականացնելու պատճառով, որը նշվում է ժառանգական միացվածության մեխանիզմի գործողության ժամանակ, որը խանգարում է PRIORITY-ների տպավորության մեկուսացմանը (բարձր PRIORITY-ով խնդիրը միացվում է տակառ արգելման ռեսուրսի սպասման մեջ, որը զբաղված է ստորադաս PRIORITY-ով խնդրով): Երբ արգելափակումը վերջանում է սխալական, ядրը հետապնդում է վիճակը և կատարում մաքրող ֆունկցիա: Կ tertentu պայմաններում մաքրող ֆունկցիան չի դրվում այդ պահին և ազատում է տվյալների կառուցվածքը հաստատված խնդրի, ինչը թույլ է տալիս hanging pointer-ին, որը վերաբերում է արդեն ազատված հիշողությանը:
Թերության շահագործումը բաղկացած է hanging pointer-ի սաստիկացման պայմանների ստեղծումից, օգտագործելով միայն այն հասանելի համակարգային զանգվածները, որոնք օգտագործման համար նպաստավոր են, ցուցակված hanging pointer-ի միջոցով մեկուսացված սխալների պատճռելու համար, ինչպես նաև այս միջոցը ծրագրավորելու համար ядրի գործելու արդյունավետ շեղման ներմուծման համար:
Ռիսկավոր է, որ առաջարկված էքսպլոյթը փոփոխում է inet6_protos[IPPROTO_UDP] ֆունկցիոնալ աղյուսակի ուղղիչը, որից հետո բարելավվում է loopback ինտերֆեյսի նկատմամբ UDP փաթեթի ուղարկումը IPv6-ի միջոցով։ Փաթեթի մշակման ընթացքում տեղի է ունենում բացառության մշակման տեղեկացողի կանչի այն հրահանգը, որը փոխվել է նախորդ փուլում։ Root-թույլտվություն ստանալու համար, ղեկավարող էքսպլոյթի կոդը գրում է /proc/sys/kernel/core_pattern իր մշակողը, որը կանչվում է root իրավունքներով գործընթացների փլուզման ժամանակ։
Linux ядրում հայտնաբերվել են նաեւ մի քանի վտանգավոր խոցելիություններ՝ բացի դիտարկված խնդրից։
- Januscape (CVE-2026-53359) — հիշողության ջնջումից հետո մնում է զանգեր (use-after-free) վիրտուալացման բաղադրիչներում, որոնք աշխատում են վիրտուալ մեքենայի կողմից հիշողության կառավարման բլոկի (MMU) էմուլյացիայի եւ հասցեների փոխարկման համար վ hosts-guest համակարգի միջև։ Խոցելիությունը արտահայտվում է Intel եւ AMD պրոցեսորներով համակարգերում եւ թույլ է տալիս հասնել root իրավունքներին հոստերի միջավայրում, եթե հյուրականչական համակարգում առկա են root իրավունքներ։ KVM, հասանելի է էքսպլոյթի պրոտոտիպը, որը վնասում է տվյալների կառուցվածքի պարունակությունը հոստ-համակարգի կողմից, որն օգտագործվում է հասցեների փոխարկման ժամանակ։ Մեջտեղից հրապարակված էքսպլոյթի միջոցով հանգեցնում է հոստ-համակարգի պայթյունի, բայց խնդրին արձագանքող հետազոտողը պնդում է, որ նա նաեւ ստեղծել է էքսպլոյթ, որը թույլ է տալիս բեռնել կոդ հոստերի միջավայրում root իրավունքներով, բայց ներկայումս չի հրապարակում ի նորացումները տեղադրելու համար ժամանակ տալու նպատակով։
Խնդիրը հարուցված է 16 տարի առաջ թույլ տված սխալից եւ վերացվել է 7.1.3, 6.18.38, 6.12.95, 6.6.144 եւ 6.1.177 թարմացումներով։ Խոցելիությունների վերացման վիճակը կարելի է գնահատել այս էջերում՝ Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora։ Խոցելիությունը հայտնաբերելու համար հետազոտողը Google-ից վարձաթոշակ ստացել է 250,000 դոլար kvmCTF նախաձեռնության շրջանակներում։
Գործողությունը համակարգից դուրս բերելու համար՝
նախորդ գիտության հետազոտողը ARM64 պրոցեսորներով հայտնաբերել է ևս մեկ ITScape (CVE-2026-46316) խոցելիություն, որը առաջացել է vGIC-ITS (Interrupt Translation Service) կարծիքներում մրցերկարողության ժամանակ KVM-ի կոդում։ Այս խնդրի համար նույնպես հրապարակվել է էքսպլոյթի պրոտոտիպ։ սերվերների Bad Epoll (CVE-2026-46242) — մրցարշավ, որը հանգեցնում է հիշողության մուտքի դեպի հիշողություն, որը արդէն ազատվել է, epoll-ի ядրային ենթադրամասում։ Խոցելիությունը թույլ է տալիս տեղական ոչ մասնավոր օգտատիրոջը կատարելու կոդ root իրավունքներով։ Գործողությունը նկատելի է նրան, որ թույլ է տալիս հարձակվել ոչ միայն դասական Linux դիստրիբուտիվների, այլ նաև Android հիման վրա прошивки, եւ չի արգելվում Chrome-ում sandbox-պաշտպանից։ Աշխատանքային էքսպլոյթը ցուցադրվեց kernelCTF մրցույթում (Google-ը վճարեց հեղինակի $71337)։ Էքսպլոյթի աշխատանքային ճշգրտությունը գնահատվել է 99%։
- Bad Epoll (CVE-2026-46242) — մրցարշավ, որը հանգեցնում է հիշողության մուտքի դեպի հիշողություն, որը արդէն ազատվել է, epoll-ի ядրային ենթադրամասում։ Խոցելիությունը թույլ է տալիս տեղական ոչ մասնավոր օգտատիրոջը կատարելու կոդ root իրավունքներով։ Գործողությունը նկատելի է նրան, որ թույլ է տալիս հարձակվել ոչ միայն դասական Linux դիստրիբուտիվների, այլ նաև Android հիման վրա прошивки, եւ չի արգելվում Chrome-ում sandbox-պաշտպանից։ Աշխատանքային էքսպլոյթը ցուցադրվեց kernelCTF մրցույթում (Google-ը վճարեց հեղինակի $71337)։ Էքսպլոյթի աշխատանքային ճշգրտությունը գնահատվել է 99%։
Այս խնդիրը մեկնարկում է Linux 6.4 միջուկի թողարկումից (2023 թվականի). Խնդրի մասին տեղեկությունը մշակողներին հանձնվել է փետրվարի 17-ին, սակայն միջոցները մշակվել են մի քանի հաջողությունների անհաջող փորձերից հետո միայն ապրիլի 24-ին: Խնդիրը վերացված է 6.18.24, 6.12.83, 6.6.136 միջուկներում: Ունենալու համար միջուկներում բացված խոցելիությունների վերացումն այս էջերում կարող եք գնահատել: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
- CVE-2026-46215 — հիշողության վրա կարգավորիչի ազատումից հետո դիմելը ioctl DRM_IOCTL_GEM_CHANGE_HANDLE իրականացումում DRM (Direct Rendering Manager) ենթաշողակում: Լոկալ օգտագործող, ով ունի մուտք դեպի սարքեր /dev/dri/renderD* (systemd-logind ծառայությունը թույլ է տալիս բոլոր օգտագործողներին acceso ստանալ մեծ կոմպլեկտներում графիկական նստաշրջան սկսելիս), կարող է ձեռք բերել root իրավունքը համակարգում: Ունի էքսպլոյտ: Խնդիրը հայտնվում է 6.18 միջուկի թողարկումից և վերացված է 7.0.9 և 6.18.32 թարմացումներում: Ունենալու համար բացված խոցելիությունների վերացումն այս էջերում կարող եք գնահատել: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
Ընտանիք: opennet.ru
