TGViewer
Linux / Линукс Linux / Линукс @linux_gram · 13.7K subscribers
Post #12614 2.55K
Новая порция критических уязвимостей в Linux и FreeBSD позволяет получить права root

Разработчики опубликовали масштабные пакеты исправлений безопасности, устраняющие ряд опасных локальных уязвимостей, которые позволяют непривилегированным пользователям повысить свои права до уровня суперпользователя.

Во FreeBSD закрыли восемь уязвимостей, затрагивающих поддерживаемые ветки 14 и 15. Среди них выделяются состояния гонки при настройке страниц разделяемой памяти, ошибки обращения к памяти после освобождения в подсистемах UNIX-сокетов, псевдотерминалов и звуковых устройств, а также логические баги в модуле разграничения прав mac_do и драйвере профилирования hwpmc. Дополнительно устранены ошибки в реализации протокола PPP и семь уязвимостей в криптографической библиотеке OpenSSL, включая переполнения буфера и двойное освобождение памяти, потенциально допускающие удаленное выполнение кода.

В ядре Linux также обнаружено несколько критических брешей, для части которых исследователи уже опубликовали рабочие эксплоиты. В частности, ошибка обращения к памяти после освобождения в сокетах AF_UNIX (CVE-2026-53361) позволяет осуществить побег из изолированного контейнера, что было наглядно продемонстрировано на дистрибутивах Ubuntu 24.04, RHEL 10 и Debian 13.

Еще один опубликованный эксплоит использует двойное освобождение памяти в модуле nat_keepalive (CVE-2026-72137) для мгновенного захвата прав root. Кроме того, бреши найдены в шифрованной файловой системе eCryptfs и драйвере ntfs3, где подключение специально подготовленной флешки приводит к выполнению кода с наивысшими привилегиями через механизм автомонтирования. В общей сложности за август в ядре Linux раскрыли информацию о 1668 уязвимостях.

Linux / Линукс
🥸
  • 👍 14
  • 🤔 4
  • ❤ 2
More from @linux_gram
  1. Oct 7, 2026Опубликованы сборки Raspberry Pi OS для ноутбуков и ПК на базе архитектуры x86_64 Проект R…
  2. Oct 7, 2026Linux / Линукс 🥸
  3. Oct 7, 2026Представлена библиотека WinCore для работы Win32-программ в Linux и macOS Проект WinCore р…
  4. Oct 7, 2026[Hyprland] https://github.com/samine825/Hypr3D Linux / Линукс 🥸
  5. Oct 7, 2026🧩 Tetiva — API-клиент без аккаунта и без Electron Postman просит войти и тянет облако. Чт…
  6. Oct 7, 2026Linux / Линукс 🥸
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →