Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

В Linux нашли уязвимость, позволяющую получить root-права из-за одного символа в коде ядра

0
0
Поделиться
Телеграфировать

В тестах на системе без нагрузки эксплойт работает в 99% случаев.

В Linux нашли уязвимость, позволяющую получить root-права из-за одного символа в коде ядра

В ядре Linux найдена уязвимость, позволяющая пользователю получить права администратора. Уязвимость связана с nf_tables — подсистемой ядра, отвечающей за фильтрацию сетевых пакетов и управление правилами файрволла.

Проблема касается механизма удаления структуры verdict map, которая помогает nf_tables определять, какое действие нужно выполнить для сетевого пакета, если он соответствует заданному правилу. При удалении таких структур nf_tables должен корректно деактивировать элементы и обновлять счетчик ссылок цепочки.

Оказалось, что из-за ошибки этот процесс можно нарушить: эксплойт способен многократно уменьшать счетчик, а затем удалить цепочку из памяти, хотя на нее все еще ссылаются другие объекты. Это и создает условия для повышения привилегий.

Примечательно, что сама ошибка сводилась к единственному символу — неверно поставленному восклицательному знаку. В тестах на системе без нагрузки эксплойт срабатывает в 99% случаев.

Исследователи безопасности заранее сообщили разработчикам Linux об уязвимости, ее исправили еще в феврале 2026 года.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2195 голосов, 7.2%
От 50000 до 100000 рублей
1406 голосов, 4.6%
От 25000 до 50000 рублей
1667 голосов, 5.5%
От 10000 до 25000 рублей
2761 голос, 9.1%
До 10000 рублей
5624 голоса, 18.4%
Нисколько, я пират. Йо-хо-хо!
16840 голосов, 55.2%
Теги: Технологии
Аватар Evernews
Evernews
8090 подписчиков