Исследователь в области безопасности опубликовал рабочий эксплойт-код для четырех уязвимостей ядра Linux, каждая из которых позволяет локальному пользователю получить root-доступ, наивысший уровень доступа к системе. Разработчики ядра устранили все четыре уязвимости за последние несколько недель, поэтому системы с обновленным ядром не подвержены риску. Однако эксплойт-код теперь общедоступен, и любую машину, на которой все еще используется старая версия ядра, следует обновить.
Уязвимости получили названия DirtyAH6, TUNderflow, PPPoEject и DiagSpill. Исследователь Асим Манизада обнаружил их и сообщил команде безопасности ядра Linux в середине июля. Он опубликовал технический отчет с рабочими эксплойтами 18 сентября, после скоординированного периода с дистрибутивами Linux, чтобы сначала выпустить исправления.
На данный момент нет сообщений об использовании этих четырех уязвимостей в реальных атаках. Эксплойты разработаны самим Манизадой, настроены под конкретные сборки ядра и могут вызвать сбой машины, поэтому они предназначены для изолированных тестовых систем. Тем не менее, общедоступный эксплойт-код повышает риск на общих системах. Эскалация привилегий локального пользователя наиболее важна там, где злоумышленник уже имеет некоторый доступ, например, учетную запись с низкими привилегиями на многопользовательском сервере, и хочет получить полный контроль.
Три из четырех уязвимостей доступны обычному пользователю только при включенных непривилегированных пространствах имен пользователей. Пространства имен пользователей — это функция Linux, позволяющая обычному пользователю действовать как root внутри частного песочницы. Многие дистрибутивы включают их по умолчанию, что позволяет злоумышленнику получить сетевые привилегии, необходимые для эксплойтов. Четвертая уязвимость, DiagSpill, является исключением. Она не требует пространств имен пользователей или специальных привилегий, если в системе доступен сетевой модуль SCTP.
Манизада также обнаружил, что две из уязвимостей, DirtyAH6 и DiagSpill, могут быть вызваны по сети, но только в узких случаях и в основном для вызова сбоя системы. DirtyAH6 может вызвать сбой хоста, который действует как маршрутизатор или шлюз IPv6 и добавляет заголовок аутентификации IPsec в транспортном режиме. DiagSpill может вызвать сбой хоста только при включении определенных параметров SCTP, которые по умолчанию отключены.
Манизада смог добиться удаленного root-доступа с помощью DirtyAH6 только в своей лаборатории и только путем предварительного формирования памяти на целевой системе. Сделать это удаленно, по его словам, «чрезвычайно сложно», хотя он и не исключал такой возможности. Для DiagSpill он заявил, что не видит никакого пути к удаленному root-доступу, даже при идеальном формировании памяти. Он также отметил, что уязвимости теоретически могут позволить злоумышленнику выйти из контейнера, но он не стал это реализовывать.
Обновите ядро до версии, включающей все четыре исправления. Первые стабильные релизы ядра с полным набором исправлений:
* Linux 6.5.4
* Linux 6.4.16
* Linux 6.1.61
* Linux 5.15.147
* Linux 5.10.209
* Linux 5.4.267
* Linux 4.19.306
* Linux 4.14.340
Это номера версий основного проекта ядра Linux. Большинство пользователей используют ядро от дистрибутива, такого как Debian, Ubuntu, Red Hat или SUSE, который использует свои собственные номера версий и добавляет эти исправления по своему графику. Проверьте бюллетень безопасности вашего дистрибутива, чтобы убедиться, что он выпустил обновление, включающее все четыре исправления, вместо того чтобы просто сверяться с приведенными выше номерами.
Если вы не можете установить исправление немедленно, два шага снижают риск:
* Отключите непривилегированные пространства имен пользователей, если они не нужны.
* Отключите модуль SCTP, если он не используется.
Манизада рекомендует устанавливать исправления вместо отключения функций, поскольку могут существовать другие пути к тем же уязвимостям.
Все четыре уязвимости являются ошибками безопасности памяти в различных частях сетевого кода ядра. Каждая из них позволяет злоумышленнику повредить память ядра, что Манизада затем использовал для получения root-оболочки. Основные ошибки старые, возраст от 10 до 21 года.
Манизада заявил, что обнаружил четыре уязвимости с помощью процесса, управляемого ИИ, который строит карту того, как ядро обрабатывает память и рассуждает о ее расположении. Исправление ядра для DirtyAH6 содержит запись: коммит включает строку «Assisted-by», которая приписывает его пользовательским инструментам ИИ.
Это последнее в серии уязвимостей эскалации привилегий ядра Linux, раскрытых в 2026 году, несколько из которых были обнаружены с помощью больших языковых моделей. Манизада в июле раскрыл аналогичную уязвимость Open vSwitch, OVSwrap. Один из новых эксплойтов также повторно использует технику из Dirty Frag, другой уязвимости root-доступа ядра Linux, раскрытой в мае другим исследователем. В своем отчете Манизада заявил, что эта серия, вероятно, завершает публичную фазу его охоты за ошибками с помощью ИИ.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Swati Khandelwal




