На этой неделе исследователи опубликовали публичные PoC сразу для двух уязвимостей ядра Linux, позволяющих повысить привилегии до root из-под непривилегированного пользователя.
🔴 DirtyClone (CVE-2026-43503, CVSS 8.8)
Четвёртая уязвимость из семейства Dirty PageCache/DirtyFrag. Исследователи JFrog опубликовали подробный разбор эксплуатации.
Как работает:
— страницы SUID-бинарника попадают в page cache;
— через цепочку vmsplice/splice и подсистему IPsec происходит потеря COW-флага;
— данные изменяются прямо в page cache;
— модифицируется код /usr/bin/su;
— результат — получение root без изменения файла на диске.
🔴 pedit COW (CVE-2026-46331)
Уязвимость в подсистеме Linux Traffic Control (act_pedit), также позволяющая отравить page cache SUID-бинарника и повысить привилегии. Публичный PoC появился практически сразу после публикации CVE.
🔜 Обе уязвимости используют один и тот же архитектурный принцип: при ошибках обработки Copy-on-Write (COW) страница, которая должна оставаться только для чтения, становится доступной для записи.
📌 Под угрозой
— Linux-серверы с непривилегированными пользователями;
— Kubernetes-ноды и контейнерные платформы;
— CI/CD runners;
— multi-tenant окружения.
📌 Что делать
— установить обновления ядра с исправлениями;
— при необходимости отключить kernel.unprivileged_userns_clone;
— ограничить использование модулей, необходимых для эксплуатации, если это допускает инфраструктура.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
